<?xml version='1.0' encoding='UTF-8'?>
<nvd xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://nvd.nist.gov/feeds/cve/1.2" nvd_xml_version="1.2" pub_date="2019-10-10" xsi:schemaLocation="http://nvd.nist.gov/feeds/cve/1.2 https://scap.nist.gov/schema/nvd/nvd-cve-feed_1.2.1.xsd">
  <entry type="CVE" name="CVE-2014-0001" seq="2014-0001" published="2014-01-31" modified="2019-04-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in client/mysql.cc in Oracle MySQL and MariaDB before 5.5.35 allows remote database servers to cause a denial of service (crash) and possibly execute arbitrary code via a long server version string.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bazaar.launchpad.net/~maria-captains/maria/5.5/revision/2502.565.64">http://bazaar.launchpad.net/~maria-captains/maria/5.5/revision/2502.565.64</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0164.html" adv="1">RHSA-2014:0164</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0173.html" adv="1">RHSA-2014:0173</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0186.html" adv="1">RHSA-2014:0186</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0189.html" adv="1">RHSA-2014:0189</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/52161">52161</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-04.xml" adv="1" patch="1">GLSA-201409-04</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:029">MDVSA-2014:029</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65298" adv="1">65298</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029708">1029708</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1054592" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1054592</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90901">mysql-cve20140001-bo(90901)</ref>
      <ref source="CONFIRM" url="https://mariadb.com/kb/en/mariadb-5535-changelog/" adv="1" patch="1">https://mariadb.com/kb/en/mariadb-5535-changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="mariadb" vendor="mariadb">
        <vers num="5.5.34" prev="1"/>
      </prod>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35"/>
        <vers num="5.5.36"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15"/>
        <vers num="5.6.16"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5" edition=":client_workstation"/>
        <vers num="5" edition=":server"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0002" seq="2014-0002" published="2014-03-21" modified="2019-05-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The XSLT component in Apache Camel before 2.11.4 and 2.12.x before 2.12.3 allows remote attackers to read arbitrary files and possibly have other unspecified impact via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://camel.apache.org/security-advisories.data/CVE-2014-0002.txt.asc" adv="1">http://camel.apache.org/security-advisories.data/CVE-2014-0002.txt.asc</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0371.html">RHSA-2014:0371</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0372.html">RHSA-2014:0372</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65901">65901</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/2318d7f7d87724d8716cd650c21b31cb06e4d34f6d0f5ee42f28fdaf@%3Ccommits.camel.apache.org%3E">[camel-commits] 20190524 svn commit: r1045395 - in /websites/production/camel/content: cache/main.pageCache security-advisories.data/CVE-2019-0188.txt.asc security-advisories.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b4014ea7c5830ca1fc28edd5cafedfe93ad4af2d9e69c961c5def31d@%3Ccommits.camel.apache.org%3E">[camel-commits] 20190430 svn commit: r1044347 - in /websites/production/camel/content: cache/main.pageCache security-advisories.data/CVE-2019-0194.txt.asc security-advisories.html</ref>
    </refs>
    <vuln_soft>
      <prod name="camel" vendor="apache">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="2.0.0" edition="m1"/>
        <vers num="2.0.0" edition="m2"/>
        <vers num="2.0.0" edition="m3"/>
        <vers num="2.1.0"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3" prev="1"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0003" seq="2014-0003" published="2014-03-21" modified="2019-05-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The XSLT component in Apache Camel 2.11.x before 2.11.4, 2.12.x before 2.12.3, and possibly earlier versions allows remote attackers to execute arbitrary Java methods via a crafted message.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://camel.apache.org/security-advisories.data/CVE-2014-0003.txt.asc" adv="1">http://camel.apache.org/security-advisories.data/CVE-2014-0003.txt.asc</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0245.html">RHSA-2014:0245</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0254.html">RHSA-2014:0254</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0371.html">RHSA-2014:0371</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0372.html">RHSA-2014:0372</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65902">65902</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/2318d7f7d87724d8716cd650c21b31cb06e4d34f6d0f5ee42f28fdaf@%3Ccommits.camel.apache.org%3E">[camel-commits] 20190524 svn commit: r1045395 - in /websites/production/camel/content: cache/main.pageCache security-advisories.data/CVE-2019-0188.txt.asc security-advisories.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b4014ea7c5830ca1fc28edd5cafedfe93ad4af2d9e69c961c5def31d@%3Ccommits.camel.apache.org%3E">[camel-commits] 20190430 svn commit: r1044347 - in /websites/production/camel/content: cache/main.pageCache security-advisories.data/CVE-2019-0194.txt.asc security-advisories.html</ref>
    </refs>
    <vuln_soft>
      <prod name="camel" vendor="apache">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="2.0.0" edition="m1"/>
        <vers num="2.0.0" edition="m2"/>
        <vers num="2.0.0" edition="m3"/>
        <vers num="2.1.0"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3" prev="1"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0004" seq="2014-0004" published="2014-03-11" modified="2016-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in udisks before 1.0.5 and 2.x before 2.1.3 allows local users to cause a denial of service (crash) and possibly execute arbitrary code via a long mount point.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.freedesktop.org/archives/devkit-devel/2014-March/001568.html" patch="1">[devkit-devel] 20140310 udisks 2.1.3 / 1.0.5 security updates</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00051.html">openSUSE-SU-2014:0388</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00052.html">openSUSE-SU-2014:0389</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00053.html">openSUSE-SU-2014:0390</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0293.html">RHSA-2014:0293</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2872">DSA-2872</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66081">66081</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2142-1">USN-2142-1</ref>
    </refs>
    <vuln_soft>
      <prod name="udisks" vendor="freedesktop">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.4" prev="1"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.90"/>
        <vers num="2.0.91"/>
        <vers num="2.0.92"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0005" seq="2014-0005" published="2015-02-20" modified="2015-03-27" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">PicketBox and JBossSX, as used in Red Hat JBoss Enterprise Application Platform (JBEAP) 6.2.2 and JBoss BRMS before 6.0.3 roll up patch 2, allows remote authenticated users to read and modify the application sever configuration and state by deploying a crafted application.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0343.html" adv="1">RHSA-2014:0343</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0344.html" adv="1">RHSA-2014:0344</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0345.html" adv="1">RHSA-2014:0345</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0234.html" adv="1">RHSA-2015:0234</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0235.html" adv="1">RHSA-2015:0235</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0720.html">RHSA-2015:0720</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="6.2.2"/>
      </prod>
      <prod name="jboss_enterprise_brms_platform" vendor="redhat">
        <vers num="6.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0006" seq="2014-0006" published="2014-01-22" modified="2014-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The TempURL middleware in OpenStack Object Storage (Swift) 1.4.6 through 1.8.0, 1.9.0 through 1.10.0, and 1.11.0 allows remote attackers to obtain secret URLs by leveraging an object name and a timing side-channel attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0232.html">RHSA-2014:0232</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/17/5" patch="1">[oss-security] 20140117 [OSSA 2014-002] Swift TempURL timing attack (CVE-2014-0006)</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/swift/+bug/1265665" adv="1">https://bugs.launchpad.net/swift/+bug/1265665</ref>
    </refs>
    <vuln_soft>
      <prod name="swift" vendor="openstack">
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.5.0"/>
        <vers num="1.6.0"/>
        <vers num="1.7.0"/>
        <vers num="1.7.2"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.8.0"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.10.0"/>
        <vers num="1.11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0007" seq="2014-0007" published="2014-06-20" modified="2014-06-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Smart-Proxy in Foreman before 1.4.5 and 1.5.x before 1.5.1 allows remote attackers to execute arbitrary commands via shell metacharacters in the path parameter to tftp/fetch_boot_file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://projects.theforeman.org/issues/6086" patch="1">http://projects.theforeman.org/issues/6086</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0770.html">RHSA-2014:0770</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4" prev="1"/>
        <vers num="1.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0008" seq="2014-0008" published="2014-01-20" modified="2014-02-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">lib/adminlib.php in Moodle through 2.3.11, 2.4.x before 2.4.8, 2.5.x before 2.5.4, and 2.6.x before 2.6.1 logs cleartext passwords, which allows remote authenticated administrators to obtain sensitive information by reading the Config Changes Report.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-36721" patch="1">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-36721</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/127510.html">FEDORA-2014-1377</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/127533.html">FEDORA-2014-1396</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/20/1">[oss-security] 20140120 Moodle security notifications public</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029647">1029647</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=252414" adv="1" patch="1">https://moodle.org/mod/forum/discuss.php?d=252414</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11" prev="1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0009" seq="2014-0009" published="2014-01-20" modified="2014-02-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">course/loginas.php in Moodle through 2.2.11, 2.3.x before 2.3.11, 2.4.x before 2.4.8, 2.5.x before 2.5.4, and 2.6.x before 2.6.1 does not enforce the moodle/site:accessallgroups capability requirement for outside-group users in a SEPARATEGROUPS configuration, which allows remote authenticated users to perform "login as" actions via a direct request.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-42643" patch="1">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-42643</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/127510.html">FEDORA-2014-1377</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/127533.html">FEDORA-2014-1396</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/20/1">[oss-security] 20140120 Moodle security notifications public</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029648">1029648</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=252415" adv="1" patch="1">https://moodle.org/mod/forum/discuss.php?d=252415</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11" prev="1"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0010" seq="2014-0010" published="2014-01-20" modified="2016-04-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in user/profile/index.php in Moodle through 2.2.11, 2.3.x before 2.3.11, 2.4.x before 2.4.8, 2.5.x before 2.5.4, and 2.6.x before 2.6.1 allow remote attackers to hijack the authentication of administrators for requests that delete (1) categories or (2) fields.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-42883" patch="1">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-42883</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/127510.html">FEDORA-2014-1377</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/127533.html">FEDORA-2014-1396</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/20/1">[oss-security] 20140120 Moodle security notifications public</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029649">1029649</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=252416" adv="1" patch="1">https://moodle.org/mod/forum/discuss.php?d=252416</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11" prev="1"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.6"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0012" seq="2014-0012" published="2014-05-19" modified="2015-12-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FileSystemBytecodeCache in Jinja2 2.7.2 does not properly create temporary directories, which allows local users to gain privileges by pre-creating a temporary directory with a user's uid.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-1402.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/73">[oss-security] 20140110 CVE assignment for jinja2</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201408-13.xml">GLSA-201408-13</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1051421">https://bugzilla.redhat.com/show_bug.cgi?id=1051421</ref>
      <ref source="MISC" url="https://github.com/mitsuhiko/jinja2/commit/acb672b6a179567632e032f547582f30fa2f4aa7" patch="1">https://github.com/mitsuhiko/jinja2/commit/acb672b6a179567632e032f547582f30fa2f4aa7</ref>
      <ref source="MISC" url="https://github.com/mitsuhiko/jinja2/pull/292">https://github.com/mitsuhiko/jinja2/pull/292</ref>
      <ref source="MISC" url="https://github.com/mitsuhiko/jinja2/pull/296">https://github.com/mitsuhiko/jinja2/pull/296</ref>
    </refs>
    <vuln_soft>
      <prod name="jinja2" vendor="pocoo">
        <vers num="2.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0013" seq="2014-0013" published="2018-02-15" modified="2018-08-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Ember.js 1.0.x before 1.0.1, 1.1.x before 1.1.3, 1.2.x before 1.2.1, 1.3.x before 1.3.1, and 1.4.x before 1.4.0-beta.2 allows remote attackers to conduct cross-site scripting (XSS) attacks by leveraging an application that contains templates whose context is set to a user-supplied primitive value and also contain the `{{this}}` special Handlebars variable.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://emberjs.com/blog/2014/01/14/ember-security-releases.html" adv="1">http://emberjs.com/blog/2014/01/14/ember-security-releases.html</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!topic/ember-security/2kpXXCxISS4">https://groups.google.com/forum/#!topic/ember-security/2kpXXCxISS4</ref>
    </refs>
    <vuln_soft>
      <prod name="ember.js" vendor="emberjs">
        <vers num="1.0.0" edition="pre.2"/>
        <vers num="1.0.0" edition="pre.3"/>
        <vers num="1.0.0" edition="pre.4"/>
        <vers num="1.0.0" edition="rc.1"/>
        <vers num="1.0.0" edition="rc.1.1"/>
        <vers num="1.0.0" edition="rc.2"/>
        <vers num="1.0.0" edition="rc.2.1"/>
        <vers num="1.0.0" edition="rc.3"/>
        <vers num="1.0.0" edition="rc.3.1"/>
        <vers num="1.0.0" edition="rc.4"/>
        <vers num="1.0.0" edition="rc.4.1"/>
        <vers num="1.0.0" edition="rc.5"/>
        <vers num="1.0.0" edition="rc.5.1"/>
        <vers num="1.0.0" edition="rc.6"/>
        <vers num="1.0.0" edition="rc.6.1"/>
        <vers num="1.0.0" edition="rc.7"/>
        <vers num="1.0.0" edition="rc.8"/>
        <vers num="1.0.0" edition="rc4"/>
        <vers num="1.1.0" edition="beta.1"/>
        <vers num="1.1.0" edition="beta.2"/>
        <vers num="1.1.0" edition="beta.3"/>
        <vers num="1.1.0" edition="beta.4"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.0" edition="beta.1"/>
        <vers num="1.2.0" edition="beta.2"/>
        <vers num="1.2.0" edition="beta.3"/>
        <vers num="1.2.0" edition="beta.4"/>
        <vers num="1.3.0" edition="beta.1"/>
        <vers num="1.3.0" edition="beta.2"/>
        <vers num="1.3.0" edition="beta.3"/>
        <vers num="1.3.0" edition="beta.4"/>
        <vers num="1.4.0" edition="beta.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0014" seq="2014-0014" published="2018-02-15" modified="2018-10-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Ember.js 1.0.x before 1.0.1, 1.1.x before 1.1.3, 1.2.x before 1.2.1, 1.3.x before 1.3.1, and 1.4.x before 1.4.0-beta.2 allows remote attackers to conduct cross-site scripting (XSS) attacks by leveraging an application using the "{{group}}" Helper and a crafted payload.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://emberjs.com/blog/2014/01/14/ember-security-releases.html" adv="1">http://emberjs.com/blog/2014/01/14/ember-security-releases.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!topic/ember-security/PSE4RzTi6l4">https://groups.google.com/forum/#!topic/ember-security/PSE4RzTi6l4</ref>
    </refs>
    <vuln_soft>
      <prod name="ember.js" vendor="emberjs">
        <vers num="1.0.0" edition="pre.2"/>
        <vers num="1.0.0" edition="pre.3"/>
        <vers num="1.0.0" edition="pre.4"/>
        <vers num="1.0.0" edition="rc.1"/>
        <vers num="1.0.0" edition="rc.1.1"/>
        <vers num="1.0.0" edition="rc.2"/>
        <vers num="1.0.0" edition="rc.2.1"/>
        <vers num="1.0.0" edition="rc.3"/>
        <vers num="1.0.0" edition="rc.3.1"/>
        <vers num="1.0.0" edition="rc.4"/>
        <vers num="1.0.0" edition="rc.4.1"/>
        <vers num="1.0.0" edition="rc.5"/>
        <vers num="1.0.0" edition="rc.5.1"/>
        <vers num="1.0.0" edition="rc.6"/>
        <vers num="1.0.0" edition="rc.6.1"/>
        <vers num="1.0.0" edition="rc.7"/>
        <vers num="1.0.0" edition="rc.8"/>
        <vers num="1.0.0" edition="rc4"/>
        <vers num="1.1.0" edition="beta.1"/>
        <vers num="1.1.0" edition="beta.2"/>
        <vers num="1.1.0" edition="beta.3"/>
        <vers num="1.1.0" edition="beta.4"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.2.0" edition="beta.1"/>
        <vers num="1.2.0" edition="beta.2"/>
        <vers num="1.2.0" edition="beta.3"/>
        <vers num="1.2.0" edition="beta.4"/>
        <vers num="1.3.0" edition="beta.1"/>
        <vers num="1.3.0" edition="beta.2"/>
        <vers num="1.3.0" edition="beta.3"/>
        <vers num="1.3.0" edition="beta.4"/>
        <vers num="1.4.0" edition="beta.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0015" seq="2014-0015" published="2014-02-01" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">cURL and libcurl 7.10.6 through 7.34.0, when more than one authentication method is enabled, re-uses NTLM connections, which might allow context-dependent attackers to authenticate as other users via a request.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="CONFIRM" url="http://curl.haxx.se/docs/adv_20140129.html" adv="1" patch="1">http://curl.haxx.se/docs/adv_20140129.html</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10743">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10743</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127627.html">FEDORA-2014-1876</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128408.html">FEDORA-2014-1864</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00066.html">openSUSE-SU-2014:0274</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56912">56912</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296">http://support.apple.com/kb/HT6296</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2849">DSA-2849</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2016-2867206.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65270">65270</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029710">1029710</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2014&amp;m=slackware-security.502652">SSA:2014-044-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2097-1">USN-2097-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095862">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095862</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.0"/>
        <vers num="7.11.1"/>
        <vers num="7.11.2"/>
        <vers num="7.12.0"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
      </prod>
      <prod name="libcurl" vendor="haxx">
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.0"/>
        <vers num="7.11.1"/>
        <vers num="7.11.2"/>
        <vers num="7.12.0"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0016" seq="2014-0016" published="2014-03-24" modified="2017-01-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">stunnel before 5.00, when using fork threading, does not properly update the state of the OpenSSL pseudo-random number generator (PRNG), which causes subsequent children with the same process ID to use the same entropy pool and allows remote attackers to obtain private keys for EC (ECDSA) or DSA certificates.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/05/1" adv="1">[oss-security] 20140305 libssh and stunnel PRNG flaws</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65964" adv="1">65964</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/attachment.cgi?id=870826&amp;action=diff" patch="1">https://bugzilla.redhat.com/attachment.cgi?id=870826&amp;action=diff</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1072180" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1072180</ref>
      <ref source="CONFIRM" url="https://www.stunnel.org/sdf_ChangeLog.html" adv="1">https://www.stunnel.org/sdf_ChangeLog.html</ref>
    </refs>
    <vuln_soft>
      <prod name="stunnel" vendor="stunnel">
        <vers num="0.1"/>
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="3.0" edition="b1"/>
        <vers num="3.0" edition="b2"/>
        <vers num="3.0" edition="b3"/>
        <vers num="3.0" edition="b4"/>
        <vers num="3.0" edition="b5"/>
        <vers num="3.0" edition="b6"/>
        <vers num="3.0" edition="b7"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4a"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.7"/>
        <vers num="3.8" edition="p1"/>
        <vers num="3.8" edition="p2"/>
        <vers num="3.8" edition="p3"/>
        <vers num="3.8" edition="p4"/>
        <vers num="3.8p1"/>
        <vers num="3.8p2"/>
        <vers num="3.8p3"/>
        <vers num="3.8p4"/>
        <vers num="3.9"/>
        <vers num="3.10"/>
        <vers num="3.11"/>
        <vers num="3.12"/>
        <vers num="3.13"/>
        <vers num="3.14"/>
        <vers num="3.15"/>
        <vers num="3.16"/>
        <vers num="3.17"/>
        <vers num="3.18"/>
        <vers num="3.19"/>
        <vers num="3.20"/>
        <vers num="3.21"/>
        <vers num="3.21a"/>
        <vers num="3.21b"/>
        <vers num="3.21c"/>
        <vers num="3.22"/>
        <vers num="3.23"/>
        <vers num="3.24"/>
        <vers num="3.25"/>
        <vers num="3.26"/>
        <vers num="4.00"/>
        <vers num="4.01"/>
        <vers num="4.02"/>
        <vers num="4.03"/>
        <vers num="4.04"/>
        <vers num="4.05"/>
        <vers num="4.06"/>
        <vers num="4.07"/>
        <vers num="4.08"/>
        <vers num="4.09"/>
        <vers num="4.10"/>
        <vers num="4.11"/>
        <vers num="4.12"/>
        <vers num="4.13"/>
        <vers num="4.14"/>
        <vers num="4.15"/>
        <vers num="4.16"/>
        <vers num="4.17"/>
        <vers num="4.18"/>
        <vers num="4.19"/>
        <vers num="4.20"/>
        <vers num="4.21"/>
        <vers num="4.22"/>
        <vers num="4.23"/>
        <vers num="4.24"/>
        <vers num="4.25"/>
        <vers num="4.26"/>
        <vers num="4.27"/>
        <vers num="4.28"/>
        <vers num="4.29"/>
        <vers num="4.30"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.33"/>
        <vers num="4.34"/>
        <vers num="4.35"/>
        <vers num="4.36"/>
        <vers num="4.37"/>
        <vers num="4.38"/>
        <vers num="4.39"/>
        <vers num="4.40"/>
        <vers num="4.41"/>
        <vers num="4.42"/>
        <vers num="4.43"/>
        <vers num="4.44"/>
        <vers num="4.45"/>
        <vers num="4.46"/>
        <vers num="4.47"/>
        <vers num="4.48"/>
        <vers num="4.49"/>
        <vers num="4.50"/>
        <vers num="4.51"/>
        <vers num="4.52"/>
        <vers num="4.53"/>
        <vers num="4.54"/>
        <vers num="4.55"/>
        <vers num="4.56" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0017" seq="2014-0017" published="2014-03-14" modified="2014-03-26" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The RAND_bytes function in libssh before 0.6.3, when forking is enabled, does not properly reset the state of the OpenSSL pseudo-random number generator (PRNG), which causes the state to be shared between children processes and allows local users to obtain sensitive information by leveraging a pid collision.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00036.html">openSUSE-SU-2014:0366</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00040.html">openSUSE-SU-2014:0370</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2879">DSA-2879</ref>
      <ref source="CONFIRM" url="http://www.libssh.org/2014/03/04/libssh-0-6-3-security-release/" adv="1" patch="1">http://www.libssh.org/2014/03/04/libssh-0-6-3-security-release/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/05/1">[oss-security] 20140305 libssh and stunnel PRNG flaws</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2145-1">USN-2145-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1072191">https://bugzilla.redhat.com/show_bug.cgi?id=1072191</ref>
    </refs>
    <vuln_soft>
      <prod name="libssh" vendor="libssh">
        <vers num="0.4.7"/>
        <vers num="0.4.8"/>
        <vers num="0.5.0" edition="rc1"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0018" seq="2014-0018" published="2014-02-14" modified="2017-01-06" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Red Hat JBoss Enterprise Application Platform (JBEAP) 6.2.0 and JBoss WildFly Application Server, when run under a security manager, do not properly restrict access to the Modular Service Container (MSC) service registry, which allows local users to modify the server via a crafted deployment.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0170.html" adv="1">RHSA-2014:0170</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0171.html" adv="1">RHSA-2014:0171</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0172.html" adv="1">RHSA-2014:0172</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65591">65591</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1052783">https://bugzilla.redhat.com/show_bug.cgi?id=1052783</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="6.2.0"/>
      </prod>
      <prod name="jboss_wildfly_application_server" vendor="redhat">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0019" seq="2014-0019" published="2014-02-04" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in socat 1.3.0.0 through 1.7.2.2 and 2.0.0-b1 through 2.0.0-b6 allows local users to cause a denial of service (segmentation fault) via a long server name in the PROXY-CONNECT address in the command line.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128190.html" adv="1">FEDORA-2014-1811</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128229.html" adv="1">FEDORA-2014-1795</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-04/msg00043.html" adv="1">openSUSE-SU-2015:0760</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/159" adv="1" patch="1">[oss-security] 20140128 Socat security advisory 5 - PROXY-CONNECT address overflow</ref>
      <ref source="CONFIRM" url="http://www.dest-unreach.org/socat" patch="1">http://www.dest-unreach.org/socat</ref>
      <ref source="MISC" url="http://www.dest-unreach.org/socat/contrib/socat-secadv5.txt" adv="1">http://www.dest-unreach.org/socat/contrib/socat-secadv5.txt</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:033">MDVSA-2014:033</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65201" adv="1">65201</ref>
    </refs>
    <vuln_soft>
      <prod name="socat" vendor="dest-unreach">
        <vers num="1.3.0.0"/>
        <vers num="1.3.0.1"/>
        <vers num="1.3.1.0"/>
        <vers num="1.3.2.0"/>
        <vers num="1.3.2.1"/>
        <vers num="1.3.2.2"/>
        <vers num="1.4.0.0"/>
        <vers num="1.4.0.1"/>
        <vers num="1.4.0.2"/>
        <vers num="1.4.0.3"/>
        <vers num="1.4.1.0"/>
        <vers num="1.4.2.0"/>
        <vers num="1.4.3.0"/>
        <vers num="1.4.3.1"/>
        <vers num="1.5.0.0"/>
        <vers num="1.6.0.0"/>
        <vers num="1.6.0.1"/>
        <vers num="1.7.0.0"/>
        <vers num="1.7.0.1"/>
        <vers num="1.7.1.0"/>
        <vers num="1.7.1.1"/>
        <vers num="1.7.1.2"/>
        <vers num="1.7.1.3"/>
        <vers num="1.7.2.0"/>
        <vers num="1.7.2.1"/>
        <vers num="1.7.2.2"/>
        <vers num="2.0.0" edition="b1"/>
        <vers num="2.0.0" edition="b2"/>
        <vers num="2.0.0" edition="b3"/>
        <vers num="2.0.0" edition="b4"/>
        <vers num="2.0.0" edition="b5"/>
        <vers num="2.0.0" edition="b6"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0020" seq="2014-0020" published="2014-02-06" modified="2014-03-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The IRC protocol plugin in libpurple in Pidgin before 2.10.8 does not validate argument counts, which allows remote IRC servers to cause a denial of service (application crash) via a crafted message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://hg.pidgin.im/pidgin/main/rev/4d9be297d399">http://hg.pidgin.im/pidgin/main/rev/4d9be297d399</ref>
      <ref source="CONFIRM" url="http://hg.pidgin.im/pidgin/main/rev/5845d9fa7084">http://hg.pidgin.im/pidgin/main/rev/5845d9fa7084</ref>
      <ref source="CONFIRM" url="http://hg.pidgin.im/pidgin/main/rev/6b0e0566af20">http://hg.pidgin.im/pidgin/main/rev/6b0e0566af20</ref>
      <ref source="CONFIRM" url="http://hg.pidgin.im/pidgin/main/rev/7d0fb0c6d8d4">http://hg.pidgin.im/pidgin/main/rev/7d0fb0c6d8d4</ref>
      <ref source="CONFIRM" url="http://hg.pidgin.im/pidgin/main/rev/9f132a6855cd">http://hg.pidgin.im/pidgin/main/rev/9f132a6855cd</ref>
      <ref source="CONFIRM" url="http://hg.pidgin.im/pidgin/main/rev/a167504359e5">http://hg.pidgin.im/pidgin/main/rev/a167504359e5</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00039.html">openSUSE-SU-2014:0239</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00005.html">openSUSE-SU-2014:0326</ref>
      <ref source="CONFIRM" url="http://pidgin.im/news/security/?id=85" adv="1">http://pidgin.im/news/security/?id=85</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2859">DSA-2859</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2100-1">USN-2100-1</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2014-0139.html">RHSA-2014:0139</ref>
    </refs>
    <vuln_soft>
      <prod name="pidgin" vendor="pidgin">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
        <vers num="2.7.11"/>
        <vers num="2.8.0"/>
        <vers num="2.9.0"/>
        <vers num="2.10.0"/>
        <vers num="2.10.1"/>
        <vers num="2.10.2"/>
        <vers num="2.10.3"/>
        <vers num="2.10.4"/>
        <vers num="2.10.5"/>
        <vers num="2.10.6"/>
        <vers num="2.10.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0022" seq="2014-0022" published="2014-01-26" modified="2014-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The installUpdates function in yum-cron/yum-cron.py in yum 3.4.3 and earlier does not properly check the return value of the sigCheckPkg function, which allows remote attackers to bypass the RMP package signing restriction via an unsigned package.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65119">65119</ref>
      <ref source="CONFIRM" url="http://yum.baseurl.org/gitweb?p=yum.git;a=commitdiff;h=9df69e5794" patch="1">http://yum.baseurl.org/gitweb?p=yum.git;a=commitdiff;h=9df69e5794</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1052440">https://bugzilla.redhat.com/show_bug.cgi?id=1052440</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1057377">https://bugzilla.redhat.com/show_bug.cgi?id=1057377</ref>
    </refs>
    <vuln_soft>
      <prod name="yum" vendor="baseurl">
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0025" seq="2014-0025" published="2014-01-28" modified="2014-01-28" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-1690.  Reason: This candidate is a reservation duplicate of CVE-2014-1690.  Notes: All CVE users should reference CVE-2014-1690 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0027" seq="2014-0027" published="2014-01-25" modified="2014-02-21" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The play_wave_from_socket function in audio/auserver.c in Flite 1.4 allows local users to modify arbitrary files via a symlink attack on /tmp/awb.wav.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127748.html">FEDORA-2014-0574</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127776.html">FEDORA-2014-0579</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/59">[oss-security] 20140110 temporary file issue in flite</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:032">MDVSA-2014:032</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64791">64791</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1048678">https://bugzilla.redhat.com/show_bug.cgi?id=1048678</ref>
    </refs>
    <vuln_soft>
      <prod name="flite" vendor="cmu">
        <vers num="1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0028" seq="2014-0028" published="2014-01-24" modified="2015-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">libvirt 1.1.1 through 1.2.0 allows context-dependent attackers to bypass the domain:getattr and connect:search_domains restrictions in ACLs and obtain sensitive domain object information via a request to the (1) virConnectDomainEventRegister and (2) virConnectDomainEventRegisterAny functions in the event registration API.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://libvirt.org/news.html">http://libvirt.org/news.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00060.html">openSUSE-SU-2014:0268</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201412-04.xml">GLSA-201412-04</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2093-1">USN-2093-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1048637" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1048637</ref>
      <ref source="MLIST" url="https://www.redhat.com/archives/libvir-list/2014-January/msg00684.html">[libvirt] 20140115 [PATCH 0/4] CVE-2014-0028: domain events vs. ACL filtering</ref>
    </refs>
    <vuln_soft>
      <prod name="libvirt" vendor="redhat">
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0029" seq="2014-0029" published="2017-10-16" modified="2017-11-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the SAM web application in Red Hat katello-headpin allow remote attackers to inject arbitrary web script or HTML via unspecified parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1059433" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1059433</ref>
    </refs>
    <vuln_soft>
      <prod name="subscription_asset_manager" vendor="redhat">
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0030" seq="2014-0030" published="2017-10-09" modified="2019-05-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The XML-RPC protocol support in Apache Roller before 5.0.3 allows attackers to conduct XML External Entity (XXE) attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://liftsecurity.io/advisories/Apache_Roller_XML-RPC_susceptible_to_XXE/" adv="1">https://liftsecurity.io/advisories/Apache_Roller_XML-RPC_susceptible_to_XXE/</ref>
      <ref source="MLIST" url="https://mail-archives.apache.org/mod_mbox/roller-dev/201401.mbox/%3CCAF1aazCMzDGB12Ls4t-SOwNA=OdguD010LX3yZGhk2GQHafFXw@mail.gmail.com%3E" adv="1">[roller-dev] 20140111 CVE-2014-0030 Apache Roller XML-RPC susceptible to XML Entended Entity attacks</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45341/" adv="1">45341</ref>
    </refs>
    <vuln_soft>
      <prod name="roller" vendor="apache">
        <vers num="3.1"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0031" seq="2014-0031" published="2014-01-15" modified="2014-02-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The (1) ListNetworkACL and (2) listNetworkACLLists APIs in Apache CloudStack before 4.2.1 allow remote authenticated users to list network ACLS for other users via a crafted request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://blogs.apache.org/cloudstack/entry/cve_2014_0031_cloudstack_listnetworkacl" adv="1">https://blogs.apache.org/cloudstack/entry/cve_2014_0031_cloudstack_listnetworkacl</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/CLOUDSTACK-5145">https://issues.apache.org/jira/browse/CLOUDSTACK-5145</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudstack" vendor="apache">
        <vers num="2.0" edition="-:community"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="4.0.0" edition="incubating"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0032" seq="2014-0032" published="2014-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The get_resource function in repos.c in the mod_dav_svn module in Apache Subversion before 1.7.15 and 1.8.x before 1.8.6, when SVNListParentPath is enabled, allows remote attackers to cause a denial of service (crash) via vectors related to the server root and request methods other than GET, as demonstrated by the "svn ls http://svn.example.com" command.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00086.html">openSUSE-SU-2014:0307</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00011.html">openSUSE-SU-2014:0334</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/subversion-dev/201401.mbox/%3C52D328AB.8090502@reser.org%3E">[subversion-dev] 20140110 2 Re: Segfault in mod_dav_svn with repositories on /</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/subversion-dev/201401.mbox/%3C871u0gqb0d.fsf@ntlworld.com%3E">[subversion-dev] 20140110 Re: Segfault in mod_dav_svn with repositories on /</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/subversion-dev/201401.mbox/%3CCANvU9scLHr2yOLABW8q6_wNzhEf7pWM=NiavGcobqvUuyhKyAA@mail.gmail.com%3E">[subversion-dev] 20140110 Sin mod_dav_svn with repositories on /</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0255.html">RHSA-2014:0255</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61321">61321</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6444">http://support.apple.com/kb/HT6444</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/repos/asf/subversion/tags/1.7.15/CHANGES">http://svn.apache.org/repos/asf/subversion/tags/1.7.15/CHANGES</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/repos/asf/subversion/tags/1.8.6/CHANGES">http://svn.apache.org/repos/asf/subversion/tags/1.8.6/CHANGES</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1557320" patch="1">http://svn.apache.org/viewvc?view=revision&amp;revision=1557320</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65434">65434</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2316-1">USN-2316-1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90986">apache-subversion-cve20140032-dos(90986)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201610-05">GLSA-201610-05</ref>
    </refs>
    <vuln_soft>
      <prod name="subversion" vendor="apache">
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10"/>
        <vers num="1.7.11"/>
        <vers num="1.7.12"/>
        <vers num="1.7.13"/>
        <vers num="1.7.14" prev="1"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0033" seq="2014-0033" published="2014-02-26" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">org/apache/catalina/connector/CoyoteAdapter.java in Apache Tomcat 6.0.33 through 6.0.37 does not consider the disableURLRewriting setting when handling a session ID in a URL, which allows remote attackers to conduct session fixation attacks via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1558822">http://svn.apache.org/viewvc?view=revision&amp;revision=1558822</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3530">DSA-3530</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65769">65769</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2130-1">USN-2130-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675886">http://www-01.ibm.com/support/docview.wss?uid=swg21675886</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677147">http://www-01.ibm.com/support/docview.wss?uid=swg21677147</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678231">http://www-01.ibm.com/support/docview.wss?uid=swg21678231</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1069919">https://bugzilla.redhat.com/show_bug.cgi?id=1069919</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="6.0.33"/>
        <vers num="6.0.34"/>
        <vers num="6.0.35"/>
        <vers num="6.0.36"/>
        <vers num="6.0.37"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0034" seq="2014-0034" published="2014-07-07" modified="2015-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SecurityTokenService (STS) in Apache CXF before 2.6.12 and 2.7.x before 2.7.9 does not properly validate SAML tokens when caching is enabled, which allows remote attackers to gain access via an invalid SAML token.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cxf.apache.org/security-advisories.data/CVE-2014-0034.txt.asc" adv="1">http://cxf.apache.org/security-advisories.data/CVE-2014-0034.txt.asc</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0797.html">RHSA-2014:0797</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0798.html">RHSA-2014:0798</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0799.html">RHSA-2014:0799</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1351.html">RHSA-2014:1351</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0850.html">RHSA-2015:0850</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0851.html">RHSA-2015:0851</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1551228" patch="1">http://svn.apache.org/viewvc?view=revision&amp;revision=1551228</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68441">68441</ref>
    </refs>
    <vuln_soft>
      <prod name="cxf" vendor="apache">
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11" prev="1"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
      </prod>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="6.0.0"/>
        <vers num="6.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0035" seq="2014-0035" published="2014-07-07" modified="2015-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SymmetricBinding in Apache CXF before 2.6.13 and 2.7.x before 2.7.10, when EncryptBeforeSigning is enabled and the UsernameToken policy is set to an EncryptedSupportingToken, transmits the UsernameToken in cleartext, which allows remote attackers to obtain sensitive information by sniffing the network.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cxf.apache.org/security-advisories.data/CVE-2014-0035.txt.asc" adv="1">http://cxf.apache.org/security-advisories.data/CVE-2014-0035.txt.asc</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0797.html">RHSA-2014:0797</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0798.html">RHSA-2014:0798</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0799.html">RHSA-2014:0799</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1351.html">RHSA-2014:1351</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0850.html">RHSA-2015:0850</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0851.html">RHSA-2015:0851</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1564724" patch="1">http://svn.apache.org/viewvc?view=revision&amp;revision=1564724</ref>
    </refs>
    <vuln_soft>
      <prod name="cxf" vendor="apache">
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12" prev="1"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
      </prod>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="6.0.0"/>
        <vers num="6.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0036" seq="2014-0036" published="2014-04-17" modified="2014-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The rbovirt gem before 0.0.24 for Ruby uses the rest-client gem with SSL verification disabled, which allows remote attackers to conduct man-in-the-middle attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-March/130148.html">FEDORA-2014-3573</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-March/130180.html">FEDORA-2014-3526</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/509">[oss-security] 20140306 CVE-2014-0036 rubygem-rbovirt: unsafe use of rest-client</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1058595">https://bugzilla.redhat.com/show_bug.cgi?id=1058595</ref>
    </refs>
    <vuln_soft>
      <prod name="rbovirt" vendor="amos_benari">
        <vers num="0.0.1" edition=":~~~ruby~~"/>
        <vers num="0.0.2" edition=":~~~ruby~~"/>
        <vers num="0.0.3" edition=":~~~ruby~~"/>
        <vers num="0.0.4" edition=":~~~ruby~~"/>
        <vers num="0.0.5" edition=":~~~ruby~~"/>
        <vers num="0.0.6" edition=":~~~ruby~~"/>
        <vers num="0.0.7" edition=":~~~ruby~~"/>
        <vers num="0.0.8" edition=":~~~ruby~~"/>
        <vers num="0.0.9" edition=":~~~ruby~~"/>
        <vers num="0.0.10" edition=":~~~ruby~~"/>
        <vers num="0.0.11" edition=":~~~ruby~~"/>
        <vers num="0.0.12" edition=":~~~ruby~~"/>
        <vers num="0.0.13" edition=":~~~ruby~~"/>
        <vers num="0.0.14" edition=":~~~ruby~~"/>
        <vers num="0.0.15" edition=":~~~ruby~~"/>
        <vers num="0.0.16" edition=":~~~ruby~~"/>
        <vers num="0.0.17" edition=":~~~ruby~~"/>
        <vers num="0.0.18" edition=":~~~ruby~~"/>
        <vers num="0.0.19" edition=":~~~ruby~~"/>
        <vers num="0.0.20" edition=":~~~ruby~~"/>
        <vers num="0.0.21" edition=":~~~ruby~~"/>
        <vers num="0.0.22" edition=":~~~ruby~~"/>
        <vers num="0.0.23" prev="1" edition=":~~~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0037" seq="2014-0037" published="2014-04-28" modified="2014-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ValidateUserLogon function in provider/libserver/ECSession.cpp in Zarafa 5.00 before 7.1.8 beta2 allows remote attackers to cause a denial of service (crash) via vectors related to "a NULL pointer of the username."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:044">MDVSA-2014:044</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/31/14">[oss-security] 20140131 Security Flaw CVE-2014-0037</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1056767">https://bugzilla.redhat.com/show_bug.cgi?id=1056767</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1059903">https://bugzilla.redhat.com/show_bug.cgi?id=1059903</ref>
    </refs>
    <vuln_soft>
      <prod name="zarafa" vendor="zarafa">
        <vers num="5.00"/>
        <vers num="5.01"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.20"/>
        <vers num="5.22"/>
        <vers num="6.00"/>
        <vers num="6.01"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.10"/>
        <vers num="6.11"/>
        <vers num="6.20"/>
        <vers num="6.20.2"/>
        <vers num="6.20.3"/>
        <vers num="6.20.5"/>
        <vers num="6.20.6"/>
        <vers num="6.20.7"/>
        <vers num="6.20.10"/>
        <vers num="6.20.11"/>
        <vers num="6.20.12"/>
        <vers num="6.30.0"/>
        <vers num="6.30.3"/>
        <vers num="6.30.4"/>
        <vers num="6.30.5"/>
        <vers num="6.30.6"/>
        <vers num="6.30.7"/>
        <vers num="6.30.8"/>
        <vers num="6.30.9"/>
        <vers num="6.30.10"/>
        <vers num="6.30.11"/>
        <vers num="6.30.13"/>
        <vers num="6.30.16"/>
        <vers num="6.30.17"/>
        <vers num="6.40.0"/>
        <vers num="6.40.2"/>
        <vers num="6.40.3"/>
        <vers num="6.40.4"/>
        <vers num="6.40.5"/>
        <vers num="6.40.6"/>
        <vers num="6.40.7"/>
        <vers num="6.40.8"/>
        <vers num="6.40.9"/>
        <vers num="6.40.10"/>
        <vers num="6.40.11"/>
        <vers num="6.40.12"/>
        <vers num="6.40.13"/>
        <vers num="6.40.14"/>
        <vers num="6.40.15"/>
        <vers num="6.40.16"/>
        <vers num="6.40.17"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0038" seq="2014-0038" published="2014-02-06" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The compat_sys_recvmmsg function in net/compat.c in the Linux kernel before 3.13.2, when CONFIG_X86_X32 is enabled, allows local users to gain privileges via a recvmmsg system call with a crafted timeout pointer parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2def2ef2ae5f3990aabdbe8a755911902707d268" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2def2ef2ae5f3990aabdbe8a755911902707d268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00002.html">openSUSE-SU-2014:0204</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00003.html">openSUSE-SU-2014:0205</ref>
      <ref source="MISC" url="http://pastebin.com/raw.php?i=DH3Lbg54">http://pastebin.com/raw.php?i=DH3Lbg54</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56669">56669</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31346">31346</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31347">31347</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.2">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.2</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:038">MDVSA-2014:038</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/31/2">[oss-security] 20140131 Linux 3.4+: arbitrary write with CONFIG_X86_X32 (CVE-2014-0038)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65255">65255</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2094-1">USN-2094-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2095-1">USN-2095-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2096-1">USN-2096-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1060023">https://bugzilla.redhat.com/show_bug.cgi?id=1060023</ref>
      <ref source="MISC" url="https://code.google.com/p/chromium/issues/detail?id=338594">https://code.google.com/p/chromium/issues/detail?id=338594</ref>
      <ref source="MISC" url="https://github.com/saelo/cve-2014-0038" adv="1">https://github.com/saelo/cve-2014-0038</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/2def2ef2ae5f3990aabdbe8a755911902707d268" patch="1">https://github.com/torvalds/linux/commit/2def2ef2ae5f3990aabdbe8a755911902707d268</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40503/">40503</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.13"/>
        <vers num="3.13.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0039" seq="2014-0039" published="2014-02-07" modified="2014-02-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in fwsnort before 1.6.4, when not running as root, allows local users to execute arbitrary code via a Trojan horse fwsnort.conf in the current working directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

"CWE-426: Untrusted Search Path"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128188.html">FEDORA-2014-1975</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128205.html">FEDORA-2014-1972</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/221">[oss-security] 20140203 CVE-2014-0039: fwsnort loaded configuration file from cwd when run as a non-root user</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65341">65341</ref>
      <ref source="CONFIRM" url="https://github.com/mrash/fwsnort/blob/master/ChangeLog">https://github.com/mrash/fwsnort/blob/master/ChangeLog</ref>
      <ref source="CONFIRM" url="https://github.com/mrash/fwsnort/commit/fa977453120cc48e1654f373311f9cac468d3348" patch="1">https://github.com/mrash/fwsnort/commit/fa977453120cc48e1654f373311f9cac468d3348</ref>
    </refs>
    <vuln_soft>
      <prod name="fwsnort" vendor="cipherdyne">
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.7.0"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.9.0"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0040" seq="2014-0040" published="2014-06-02" modified="2014-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OpenStack Heat Templates (heat-templates), as used in Red Hat Enterprise Linux OpenStack Platform 4.0, uses an HTTP connection to download (1) packages and (2) signing keys from Yum repositories, which allows man-in-the-middle attackers to prevent updates via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0579.html" adv="1">RHSA-2014:0579</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/heat-templates/+bug/1267635">https://bugs.launchpad.net/heat-templates/+bug/1267635</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1059514">https://bugzilla.redhat.com/show_bug.cgi?id=1059514</ref>
      <ref source="CONFIRM" url="https://github.com/openstack/heat-templates/commit/65a4f8bebc72da71c616e2e378b7b1ac354db1a3" patch="1">https://github.com/openstack/heat-templates/commit/65a4f8bebc72da71c616e2e378b7b1ac354db1a3</ref>
    </refs>
    <vuln_soft>
      <prod name="openstack" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0041" seq="2014-0041" published="2014-06-02" modified="2014-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OpenStack Heat Templates (heat-templates), as used in Red Hat Enterprise Linux OpenStack Platform 4.0, sets sslverify to false for certain Yum repositories, which disables SSL protection and allows man-in-the-middle attackers to prevent updates via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0579.html" adv="1">RHSA-2014:0579</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/heat-templates/+bug/1267635">https://bugs.launchpad.net/heat-templates/+bug/1267635</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1059515">https://bugzilla.redhat.com/show_bug.cgi?id=1059515</ref>
    </refs>
    <vuln_soft>
      <prod name="openstack" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0042" seq="2014-0042" published="2014-06-02" modified="2014-06-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">OpenStack Heat Templates (heat-templates), as used in Red Hat Enterprise Linux OpenStack Platform 4.0, sets gpgcheck to 0 for certain templates, which disables GPG signature checking on downloaded packages and allows man-in-the-middle attackers to install arbitrary packages via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0579.html" adv="1">RHSA-2014:0579</ref>
      <ref source="MISC" url="https://bugs.launchpad.net/heat-templates/+bug/1267635">https://bugs.launchpad.net/heat-templates/+bug/1267635</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1059520">https://bugzilla.redhat.com/show_bug.cgi?id=1059520</ref>
      <ref source="CONFIRM" url="https://github.com/openstack/heat-templates/commit/65a4f8bebc72da71c616e2e378b7b1ac354db1a3" patch="1">https://github.com/openstack/heat-templates/commit/65a4f8bebc72da71c616e2e378b7b1ac354db1a3</ref>
    </refs>
    <vuln_soft>
      <prod name="openstack" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0043" seq="2014-0043" published="2017-10-02" modified="2017-10-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Apache Wicket 1.5.10 or 6.13.0, by issuing requests to special urls handled by Wicket, it is possible to check for the existence of particular classes in the classpath and thus check whether a third party library with a known security vulnerability is in use.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/d95e962f2f059a09f5abf7086c3f4ed22d2ae2c21499d0de95d4435d@1392986987@%3Cannounce.wicket.apache.org%3E" adv="1">[wicket-announce] 20140221 CVE-2014-0043</ref>
    </refs>
    <vuln_soft>
      <prod name="wicket" vendor="apache">
        <vers num="1.5.10"/>
        <vers num="6.13.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0044" seq="2014-0044" published="2014-02-07" modified="2014-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The opus_packet_get_samples_per_frame function in client in Mumble 1.2.4 and the 1.2.3 pre-release snapshots allows remote attackers to cause a denial of service (crash) via a crafted length prefix value, which triggers a NULL pointer dereference or a heap-based buffer over-read (aka "out-of-bounds array access").</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00063.html">openSUSE-SU-2014:0271</ref>
      <ref source="CONFIRM" url="http://mumble.info/security/Mumble-SA-2014-001.txt" adv="1">http://mumble.info/security/Mumble-SA-2014-001.txt</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2854">DSA-2854</ref>
    </refs>
    <vuln_soft>
      <prod name="mumble" vendor="light_speed_gaming">
        <vers num="1.2.3" edition="rc1"/>
        <vers num="1.2.3" edition="rc2"/>
        <vers num="1.2.3" edition="rc3"/>
        <vers num="1.2.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0045" seq="2014-0045" published="2014-02-07" modified="2016-12-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The needSamples method in AudioOutputSpeech.cpp in the client in Mumble 1.2.4 and the 1.2.3 pre-release snapshots, Mumble for iOS 1.1 through 1.2.2, and MumbleKit before commit fd190328a9b24d37382b269a5674b0c0c7a7e36d does not check the return value of the opus_decode_float function, which allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted Opus voice packet, which triggers an error in opus_decode_float, a conversion of a negative integer to an unsigned integer, and a heap-based buffer over-read and over-write.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00063.html">openSUSE-SU-2014:0271</ref>
      <ref source="CONFIRM" url="http://mumble.info/security/Mumble-SA-2014-002.txt">http://mumble.info/security/Mumble-SA-2014-002.txt</ref>
      <ref source="CONFIRM" url="http://mumble.info/security/Mumble-SA-2014-004.txt" adv="1">http://mumble.info/security/Mumble-SA-2014-004.txt</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2854">DSA-2854</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65374">65374</ref>
    </refs>
    <vuln_soft>
      <prod name="mumble" vendor="light_speed_gaming">
        <vers num="1.1" edition=":~~~iphone_os~~"/>
        <vers num="1.1" edition="rc1:~~~iphone_os~~"/>
        <vers num="1.1.1" edition=":~~~iphone_os~~"/>
        <vers num="1.2" edition=":~~~iphone_os~~"/>
        <vers num="1.2.1" edition=":~~~iphone_os~~"/>
        <vers num="1.2.2" edition=":~~~iphone_os~~"/>
        <vers num="1.2.3" edition="rc1"/>
        <vers num="1.2.3" edition="rc2"/>
        <vers num="1.2.3" edition="rc3"/>
        <vers num="1.2.4"/>
      </prod>
      <prod name="mumblekit" vendor="light_speed_gaming">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0046" seq="2014-0046" published="2014-02-27" modified="2018-08-13" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the link-to helper in Ember.js 1.2.x before 1.2.2, 1.3.x before 1.3.2, and 1.4.x before 1.4.0-beta.6, when used in non-block form, allows remote attackers to inject arbitrary web script or HTML via the title attribute.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://emberjs.com/blog/2014/02/07/ember-security-releases.html" adv="1">http://emberjs.com/blog/2014/02/07/ember-security-releases.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/14/6">[oss-security] 20140214 [CVE-2014-0046] XSS Vulnerability With {{link-to}} Helper in Non-block Form</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65579">65579</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91242">emberjs-linkto-xss(91242)</ref>
      <ref source="CONFIRM" url="https://groups.google.com/forum/#!topic/ember-security/1h6FRgr8lXQ">https://groups.google.com/forum/#!topic/ember-security/1h6FRgr8lXQ</ref>
    </refs>
    <vuln_soft>
      <prod name="ember.js" vendor="emberjs">
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0047" seq="2014-0047" published="2017-10-06" modified="2017-10-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Docker before 1.5 allows local users to have unspecified impact via vectors involving unsafe /tmp usage.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2015/03/24/23" adv="1">[oss-security] 20150324 Re: 2 moderate (borderline low) docker flaws fixed in >=1.5 and possibly earlier</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/73315" adv="1">73315</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1063549" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1063549</ref>
    </refs>
    <vuln_soft>
      <prod name="docker" vendor="docker">
        <vers num="1.4.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0049" seq="2014-0049" published="2014-03-11" modified="2014-03-11" severity="High" CVSS_version="2.0" CVSS_score="7.4" CVSS_base_score="7.4" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the complete_emulated_mmio function in arch/x86/kvm/x86.c in the Linux kernel before 3.13.6 allows guest OS users to execute arbitrary code on the host OS by leveraging a loop that triggers an invalid memory copy affecting certain cancel_work_item data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a08d3b3b99efd509133946056531cdf8f3a0c09b">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=a08d3b3b99efd509133946056531cdf8f3a0c09b</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.6" adv="1">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/03/1" patch="1">[oss-security] 20140303 CVE-2014-0049 -- Linux kernel: kvm: mmio_fragments out-of-the-bounds access</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1062368">https://bugzilla.redhat.com/show_bug.cgi?id=1062368</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/a08d3b3b99efd509133946056531cdf8f3a0c09b">https://github.com/torvalds/linux/commit/a08d3b3b99efd509133946056531cdf8f3a0c09b</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0050" seq="2014-0050" published="2014-04-01" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MultipartStream.java in Apache Commons FileUpload before 1.3.1, as used in Apache Tomcat, JBoss Web, and other products, allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a crafted Content-Type header that bypasses a loop's intended exit conditions.</descript>
      <descript source="nvd">The previous CVSS assessment ( Base Score: 5.0 -  AV:N/AC:L/AU:N/C:N/I:N/A:P) was provided at the time of initial analysis based on the best available published information at that time.  The score has been updated to reflect the impact to Oracle products per &lt;a href=http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html> Oracle Critical Patch Update Advisory - October 2015 &lt;/a>. Other products listed as vulnerable may or may not be similarly impacted.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0110.html">http://advisories.mageia.org/MGASA-2014-0110.html</ref>
      <ref source="MISC" url="http://blog.spiderlabs.com/2014/02/cve-2014-0050-exploit-with-boundaries-loops-without-boundaries.html">http://blog.spiderlabs.com/2014/02/cve-2014-0050-exploit-with-boundaries-loops-without-boundaries.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN14876762/index.html">JVN#14876762</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000017">JVNDB-2014-000017</ref>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/commons-dev/201402.mbox/%3C52F373FC.9030907@apache.org%3E">[commons-dev] 20140206 [SECURITY] CVE-2014-0050 Apache Commons FileUpload and Apache Tomcat DoS</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143136844732487&amp;w=2">HPSBGN03329</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127215/VMware-Security-Advisory-2014-0007.html">http://packetstormsecurity.com/files/127215/VMware-Security-Advisory-2014-0007.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0252.html">RHSA-2014:0252</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0253.html">RHSA-2014:0253</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0400.html">RHSA-2014:0400</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/r1565143" patch="1">http://svn.apache.org/r1565143</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-7.html" adv="1" patch="1">http://tomcat.apache.org/security-7.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-8.html" adv="1" patch="1">http://tomcat.apache.org/security-8.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2856">DSA-2856</ref>
      <ref source="CONFIRM" url="http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS14-015/index.html">http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS14-015/index.html</ref>
      <ref source="CONFIRM" url="http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS14-016/index.html">http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS14-016/index.html</ref>
      <ref source="CONFIRM" url="http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS14-017/index.html">http://www.hitachi.co.jp/Prod/comp/soft1/global/security/info/vuls/HS14-017/index.html</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-350733.htm">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-350733.htm</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:084">MDVSA-2015:084</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532549/100/0/threaded">20140625 NEW VMSA-2014-0007 - VMware product updates address security vulnerabilities in Apache Struts library</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65400">65400</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2130-1">USN-2130-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0007.html">http://www.vmware.com/security/advisories/VMSA-2014-0007.html</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0008.html">http://www.vmware.com/security/advisories/VMSA-2014-0008.html</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21669554">http://www-01.ibm.com/support/docview.wss?uid=swg21669554</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675432">http://www-01.ibm.com/support/docview.wss?uid=swg21675432</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676091">http://www-01.ibm.com/support/docview.wss?uid=swg21676091</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676092">http://www-01.ibm.com/support/docview.wss?uid=swg21676092</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676401">http://www-01.ibm.com/support/docview.wss?uid=swg21676401</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676403">http://www-01.ibm.com/support/docview.wss?uid=swg21676403</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676405">http://www-01.ibm.com/support/docview.wss?uid=swg21676405</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676410">http://www-01.ibm.com/support/docview.wss?uid=swg21676410</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676656">http://www-01.ibm.com/support/docview.wss?uid=swg21676656</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676853">http://www-01.ibm.com/support/docview.wss?uid=swg21676853</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677691">http://www-01.ibm.com/support/docview.wss?uid=swg21677691</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677724">http://www-01.ibm.com/support/docview.wss?uid=swg21677724</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681214">http://www-01.ibm.com/support/docview.wss?uid=swg21681214</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1062337">https://bugzilla.redhat.com/show_bug.cgi?id=1062337</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05376917">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05376917</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05390722</ref>
    </refs>
    <vuln_soft>
      <prod name="commons_fileupload" vendor="apache">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.3" prev="1"/>
      </prod>
      <prod name="tomcat" vendor="apache">
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2" edition="beta"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4" edition="beta"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="7.0.16"/>
        <vers num="7.0.17"/>
        <vers num="7.0.18"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.24"/>
        <vers num="7.0.25"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.31"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.36"/>
        <vers num="7.0.37"/>
        <vers num="7.0.38"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.43"/>
        <vers num="7.0.44"/>
        <vers num="7.0.45"/>
        <vers num="7.0.46"/>
        <vers num="7.0.47"/>
        <vers num="7.0.48"/>
        <vers num="7.0.49"/>
        <vers num="7.0.50"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc10"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.0" edition="rc5"/>
        <vers num="8.0.1"/>
      </prod>
      <prod name="retail_applications" vendor="oracle">
        <vers num="12.0"/>
        <vers num="12.0in"/>
        <vers num="13.0"/>
        <vers num="13.1"/>
        <vers num="13.2"/>
        <vers num="13.3"/>
        <vers num="13.4"/>
        <vers num="14.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0051" seq="2014-0051" published="2017-05-15" modified="2017-05-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0052" seq="2014-0052" published="2017-07-20" modified="2017-07-20" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0053" seq="2014-0053" published="2014-04-15" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The default configuration of the Resources plugin 1.0.0 before 1.2.6 for Pivotal Grails 2.0.0 before 2.3.6 does not properly restrict access to files in the WEB-INF directory, which allows remote attackers to obtain sensitive information via a direct request.  NOTE: this identifier has been SPLIT due to different researchers and different vulnerability types. See CVE-2014-2857 for the META-INF variant and CVE-2014-2858 for the directory traversal.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2014-02/0194.html">20140219 CVE-2014-0053 Information Disclosure when using Grails</ref>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2014-02/0267.html">20140227 Update: CVE-2014-0053 Information Disclosure when using Grails</ref>
      <ref source="CONFIRM" url="http://www.gopivotal.com/security/cve-2014-0053">http://www.gopivotal.com/security/cve-2014-0053</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531281/100/0/threaded">20140227 Update: CVE-2014-0053 Information Disclosure when using Grails</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65678">65678</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91270">grails-cve20140053-info-disc(91270)</ref>
      <ref source="MISC" url="https://twitter.com/Ramsharan065/status/434975409134792704">https://twitter.com/Ramsharan065/status/434975409134792704</ref>
    </refs>
    <vuln_soft>
      <prod name="grails" vendor="gopivotal">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
      </prod>
      <prod name="grails-resources" vendor="gopivotal">
        <vers num="1.0.0"/>
        <vers num="1.0.2"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0054" seq="2014-0054" published="2014-04-17" modified="2018-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Jaxb2RootElementHttpMessageConverter in Spring MVC in Spring Framework before 3.2.8 and 4.0.0 before 4.0.2 does not disable external entity resolution, which allows remote attackers to read arbitrary files, cause a denial of service, and conduct CSRF attacks via crafted XML, aka an XML External Entity (XXE) issue.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2013-4152, CVE-2013-7315, and CVE-2013-6429.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0400.html">RHSA-2014:0400</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html">http://www.oracle.com/technetwork/security-advisory/cpuapr2018-3678067.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66148">66148</ref>
      <ref source="CONFIRM" url="https://jira.spring.io/browse/SPR-11376" adv="1">https://jira.spring.io/browse/SPR-11376</ref>
    </refs>
    <vuln_soft>
      <prod name="spring_framework" vendor="springsource">
        <vers num="3.0.0" edition="m1"/>
        <vers num="3.0.0" edition="m2"/>
        <vers num="3.0.0" edition="m3"/>
        <vers num="3.0.0" edition="m4"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.0.m1"/>
        <vers num="3.0.0.m2"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7" prev="1"/>
        <vers num="4.0.0" edition="m1"/>
        <vers num="4.0.0" edition="m2"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0055" seq="2014-0055" published="2014-03-26" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The get_rx_bufs function in drivers/vhost/net.c in the vhost-net subsystem in the Linux kernel package before 2.6.32-431.11.2 on Red Hat Enterprise Linux (RHEL) 6 does not properly handle vhost_get_vq_desc errors, which allows guest OS users to cause a denial of service (host OS crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0328.html">RHSA-2014:0328</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0339.html">RHSA-2014:0339</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66441">66441</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1062577">https://bugzilla.redhat.com/show_bug.cgi?id=1062577</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0056" seq="2014-0056" published="2014-05-08" modified="2014-06-05" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The l3-agent in OpenStack Neutron 2012.2 before 2013.2.3 does not check the tenant id when creating ports, which allows remote authenticated users to plug ports into the routers of arbitrary tenants via the device id in a port-create command.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0516.html">RHSA-2014:0516</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/27/5">[oss-security] 20140328 [OSSA 2014-008] Routers can be cross plugged by other tenants (CVE-2014-0056)</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2194-1">USN-2194-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/neutron/+bug/1243327">https://bugs.launchpad.net/neutron/+bug/1243327</ref>
    </refs>
    <vuln_soft>
      <prod name="neutron" vendor="openstack">
        <vers num="2012.2"/>
        <vers num="2012.2.1"/>
        <vers num="2012.2.2"/>
        <vers num="2012.2.3"/>
        <vers num="2012.2.4"/>
        <vers num="2013.1"/>
        <vers num="2013.1.1"/>
        <vers num="2013.1.2"/>
        <vers num="2013.1.3"/>
        <vers num="2013.1.4"/>
        <vers num="2013.1.5"/>
        <vers num="2013.2"/>
        <vers num="2013.2.1"/>
        <vers num="2013.2.2"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="13.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0057" seq="2014-0057" published="2014-03-18" modified="2014-03-19" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The x_button method in the ServiceController (vmdb/app/controllers/service_controller.rb) in Red Hat CloudForms 3.0 Management Engine 5.2 allows remote attackers to execute arbitrary methods via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0215.html" adv="1">RHSA-2014:0215</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1064140">https://bugzilla.redhat.com/show_bug.cgi?id=1064140</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms" vendor="redhat">
        <vers num="3.0"/>
      </prod>
      <prod name="cloudforms_3.0_management_engine" vendor="redhat">
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0058" seq="2014-0058" published="2014-02-26" modified="2017-01-06" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The security audit functionality in Red Hat JBoss Enterprise Application Platform (EAP) 6.x before 6.2.1 logs request parameters in plaintext, which might allow local users to obtain passwords by reading the log files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0204.html" adv="1">RHSA-2014:0204</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0205.html" adv="1">RHSA-2014:0205</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0034.html" adv="1">RHSA-2015:0034</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65762">65762</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0059" seq="2014-0059" published="2014-11-17" modified="2016-09-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">JBoss SX and PicketBox, as used in Red Hat JBoss Enterprise Application Platform (EAP) before 6.2.3, use world-readable permissions on audit.log, which allows local users to obtain sensitive information by reading this file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0563.html" adv="1">RHSA-2014:0563</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0564.html" adv="1">RHSA-2014:0564</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0565.html" adv="1">RHSA-2014:0565</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0675.html">RHSA-2015:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0850.html">RHSA-2015:0850</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0851.html">RHSA-2015:0851</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="6.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0060" seq="2014-0060" published="2014-03-31" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 does not properly enforce the ADMIN OPTION restriction, which allows remote authenticated members of a role to add or remove arbitrary users to that role by calling the SET ROLE command before the associated GRANT command.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html">APPLE-SA-2014-10-16-3</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html">openSUSE-SU-2014:0345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html">openSUSE-SU-2014:0368</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0211.html">RHSA-2014:0211</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0221.html">RHSA-2014:0221</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0249.html">RHSA-2014:0249</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0469.html">RHSA-2014:0469</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61307">61307</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6448">http://support.apple.com/kb/HT6448</ref>
      <ref source="CONFIRM" url="http://wiki.postgresql.org/wiki/20140220securityrelease" adv="1">http://wiki.postgresql.org/wiki/20140220securityrelease</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2864">DSA-2864</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2865">DSA-2865</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1506/" adv="1">http://www.postgresql.org/about/news/1506/</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2120-1">USN-2120-1</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2014-0060">https://puppet.com/security/cve/cve-2014-0060</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6536">https://support.apple.com/kb/HT6536</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="8.4.11"/>
        <vers num="8.4.12"/>
        <vers num="8.4.13"/>
        <vers num="8.4.14"/>
        <vers num="8.4.15"/>
        <vers num="8.4.16"/>
        <vers num="8.4.17"/>
        <vers num="8.4.18"/>
        <vers num="8.4.19" prev="1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.0.13"/>
        <vers num="9.0.14"/>
        <vers num="9.0.15"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.8"/>
        <vers num="9.1.9"/>
        <vers num="9.1.10"/>
        <vers num="9.1.11"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0061" seq="2014-0061" published="2014-03-31" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The validator functions for the procedural languages (PLs) in PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 allow remote authenticated users to gain privileges via a function that is (1) defined in another language or (2) not allowed to be directly called by the user due to permissions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html">APPLE-SA-2014-10-16-3</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html">openSUSE-SU-2014:0345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html">openSUSE-SU-2014:0368</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0211.html">RHSA-2014:0211</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0221.html">RHSA-2014:0221</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0249.html">RHSA-2014:0249</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0469.html">RHSA-2014:0469</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61307">61307</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6448">http://support.apple.com/kb/HT6448</ref>
      <ref source="CONFIRM" url="http://wiki.postgresql.org/wiki/20140220securityrelease" adv="1">http://wiki.postgresql.org/wiki/20140220securityrelease</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2864">DSA-2864</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2865">DSA-2865</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1506/" adv="1">http://www.postgresql.org/about/news/1506/</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2120-1">USN-2120-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6536">https://support.apple.com/kb/HT6536</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="8.4.11"/>
        <vers num="8.4.12"/>
        <vers num="8.4.13"/>
        <vers num="8.4.14"/>
        <vers num="8.4.15"/>
        <vers num="8.4.16"/>
        <vers num="8.4.17"/>
        <vers num="8.4.18"/>
        <vers num="8.4.19" prev="1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.0.13"/>
        <vers num="9.0.14"/>
        <vers num="9.0.15"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.8"/>
        <vers num="9.1.9"/>
        <vers num="9.1.10"/>
        <vers num="9.1.11"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0062" seq="2014-0062" published="2014-03-31" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Race condition in the (1) CREATE INDEX and (2) unspecified ALTER TABLE commands in PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 allows remote authenticated users to create an unauthorized index or read portions of unauthorized tables by creating or deleting a table with the same name during the timing window.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html">APPLE-SA-2014-10-16-3</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html">openSUSE-SU-2014:0345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html">openSUSE-SU-2014:0368</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0211.html">RHSA-2014:0211</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0221.html">RHSA-2014:0221</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0249.html">RHSA-2014:0249</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0469.html">RHSA-2014:0469</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61307">61307</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6448">http://support.apple.com/kb/HT6448</ref>
      <ref source="CONFIRM" url="http://wiki.postgresql.org/wiki/20140220securityrelease" adv="1">http://wiki.postgresql.org/wiki/20140220securityrelease</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2864">DSA-2864</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2865">DSA-2865</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1506/" adv="1">http://www.postgresql.org/about/news/1506/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65727">65727</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2120-1">USN-2120-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6536">https://support.apple.com/kb/HT6536</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="8.4.11"/>
        <vers num="8.4.12"/>
        <vers num="8.4.13"/>
        <vers num="8.4.14"/>
        <vers num="8.4.15"/>
        <vers num="8.4.16"/>
        <vers num="8.4.17"/>
        <vers num="8.4.18"/>
        <vers num="8.4.19" prev="1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.0.13"/>
        <vers num="9.0.14"/>
        <vers num="9.0.15"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.8"/>
        <vers num="9.1.9"/>
        <vers num="9.1.10"/>
        <vers num="9.1.11"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0063" seq="2014-0063" published="2014-03-31" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 allow remote authenticated users to cause a denial of service (crash) or possibly execute arbitrary code via vectors related to an incorrect MAXDATELEN constant and datetime values involving (1) intervals, (2) timestamps, or (3) timezones, a different vulnerability than CVE-2014-0065.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html">APPLE-SA-2014-10-16-3</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html">openSUSE-SU-2014:0345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html">openSUSE-SU-2014:0368</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0211.html">RHSA-2014:0211</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0221.html">RHSA-2014:0221</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0249.html">RHSA-2014:0249</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0469.html">RHSA-2014:0469</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61307">61307</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6448">http://support.apple.com/kb/HT6448</ref>
      <ref source="CONFIRM" url="http://wiki.postgresql.org/wiki/20140220securityrelease" adv="1">http://wiki.postgresql.org/wiki/20140220securityrelease</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2864">DSA-2864</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2865">DSA-2865</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1506/" adv="1">http://www.postgresql.org/about/news/1506/</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/support/security/">http://www.postgresql.org/support/security/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65719">65719</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2120-1">USN-2120-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1065226">https://bugzilla.redhat.com/show_bug.cgi?id=1065226</ref>
      <ref source="CONFIRM" url="https://github.com/postgres/postgres/commit/4318daecc959886d001a6e79c6ea853e8b1dfb4b">https://github.com/postgres/postgres/commit/4318daecc959886d001a6e79c6ea853e8b1dfb4b</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6536">https://support.apple.com/kb/HT6536</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="8.4.11"/>
        <vers num="8.4.12"/>
        <vers num="8.4.13"/>
        <vers num="8.4.14"/>
        <vers num="8.4.15"/>
        <vers num="8.4.16"/>
        <vers num="8.4.17"/>
        <vers num="8.4.18"/>
        <vers num="8.4.19" prev="1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.0.13"/>
        <vers num="9.0.14"/>
        <vers num="9.0.15"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.8"/>
        <vers num="9.1.9"/>
        <vers num="9.1.10"/>
        <vers num="9.1.11"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0064" seq="2014-0064" published="2014-03-31" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in the path_in and other unspecified functions in PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 allow remote authenticated users to have unspecified impact and attack vectors, which trigger a buffer overflow.  NOTE: this identifier has been SPLIT due to different affected versions; use CVE-2014-2669 for the hstore vector.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html">APPLE-SA-2014-10-16-3</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html">openSUSE-SU-2014:0345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html">openSUSE-SU-2014:0368</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0211.html">RHSA-2014:0211</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0221.html">RHSA-2014:0221</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0249.html">RHSA-2014:0249</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0469.html">RHSA-2014:0469</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61307">61307</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6448">http://support.apple.com/kb/HT6448</ref>
      <ref source="CONFIRM" url="http://wiki.postgresql.org/wiki/20140220securityrelease">http://wiki.postgresql.org/wiki/20140220securityrelease</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2864">DSA-2864</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2865">DSA-2865</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1506/" adv="1">http://www.postgresql.org/about/news/1506/</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/support/security/" adv="1">http://www.postgresql.org/support/security/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65725">65725</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2120-1">USN-2120-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1065230">https://bugzilla.redhat.com/show_bug.cgi?id=1065230</ref>
      <ref source="CONFIRM" url="https://github.com/postgres/postgres/commit/31400a673325147e1205326008e32135a78b4d8a">https://github.com/postgres/postgres/commit/31400a673325147e1205326008e32135a78b4d8a</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6536">https://support.apple.com/kb/HT6536</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="8.4.11"/>
        <vers num="8.4.12"/>
        <vers num="8.4.13"/>
        <vers num="8.4.14"/>
        <vers num="8.4.15"/>
        <vers num="8.4.16"/>
        <vers num="8.4.17"/>
        <vers num="8.4.18"/>
        <vers num="8.4.19" prev="1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.0.13"/>
        <vers num="9.0.14"/>
        <vers num="9.0.15"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.8"/>
        <vers num="9.1.9"/>
        <vers num="9.1.10"/>
        <vers num="9.1.11"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0065" seq="2014-0065" published="2014-03-31" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 allow remote authenticated users to have unspecified impact and attack vectors, a different vulnerability than CVE-2014-0063.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html">APPLE-SA-2014-10-16-3</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html">openSUSE-SU-2014:0345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html">openSUSE-SU-2014:0368</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0211.html">RHSA-2014:0211</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0221.html">RHSA-2014:0221</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0249.html">RHSA-2014:0249</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0469.html">RHSA-2014:0469</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6448">http://support.apple.com/kb/HT6448</ref>
      <ref source="CONFIRM" url="http://wiki.postgresql.org/wiki/20140220securityrelease" adv="1">http://wiki.postgresql.org/wiki/20140220securityrelease</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2864">DSA-2864</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2865">DSA-2865</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1506/" adv="1">http://www.postgresql.org/about/news/1506/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65731">65731</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2120-1">USN-2120-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6536">https://support.apple.com/kb/HT6536</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="8.4.11"/>
        <vers num="8.4.12"/>
        <vers num="8.4.13"/>
        <vers num="8.4.14"/>
        <vers num="8.4.15"/>
        <vers num="8.4.16"/>
        <vers num="8.4.17"/>
        <vers num="8.4.18"/>
        <vers num="8.4.19" prev="1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.0.13"/>
        <vers num="9.0.14"/>
        <vers num="9.0.15"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.8"/>
        <vers num="9.1.9"/>
        <vers num="9.1.10"/>
        <vers num="9.1.11"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0066" seq="2014-0066" published="2014-03-31" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The chkpass extension in PostgreSQL before 8.4.20, 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 does not properly check the return value of the crypt library function, which allows remote authenticated users to cause a denial of service (NULL pointer dereference and crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html">APPLE-SA-2014-10-16-3</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html">openSUSE-SU-2014:0345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html">openSUSE-SU-2014:0368</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0211.html">RHSA-2014:0211</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0221.html">RHSA-2014:0221</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0249.html">RHSA-2014:0249</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0469.html">RHSA-2014:0469</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6448">http://support.apple.com/kb/HT6448</ref>
      <ref source="CONFIRM" url="http://wiki.postgresql.org/wiki/20140220securityrelease" adv="1">http://wiki.postgresql.org/wiki/20140220securityrelease</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2864">DSA-2864</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2865">DSA-2865</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1506/" adv="1">http://www.postgresql.org/about/news/1506/</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2120-1">USN-2120-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6536">https://support.apple.com/kb/HT6536</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="8.4.11"/>
        <vers num="8.4.12"/>
        <vers num="8.4.13"/>
        <vers num="8.4.14"/>
        <vers num="8.4.15"/>
        <vers num="8.4.16"/>
        <vers num="8.4.17"/>
        <vers num="8.4.18"/>
        <vers num="8.4.19" prev="1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.0.13"/>
        <vers num="9.0.14"/>
        <vers num="9.0.15"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.8"/>
        <vers num="9.1.9"/>
        <vers num="9.1.10"/>
        <vers num="9.1.11"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0067" seq="2014-0067" published="2014-03-31" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The "make check" command for the test suites in PostgreSQL 9.3.3 and earlier does not properly invoke initdb to specify the authentication requirements for a database cluster to be used for the tests, which allows local users to gain privileges by leveraging access to this cluster.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html">APPLE-SA-2015-08-13-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Sep/msg00004.html">APPLE-SA-2015-09-16-4</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00018.html">openSUSE-SU-2014:0345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00038.html">openSUSE-SU-2014:0368</ref>
      <ref source="CONFIRM" url="http://wiki.postgresql.org/wiki/20140220securityrelease" adv="1">http://wiki.postgresql.org/wiki/20140220securityrelease</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2864">DSA-2864</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2865">DSA-2865</ref>
      <ref source="CONFIRM" url="http://www.postgresql.org/about/news/1506/">http://www.postgresql.org/about/news/1506/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65721">65721</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT205219">https://support.apple.com/HT205219</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205031">https://support.apple.com/kb/HT205031</ref>
    </refs>
    <vuln_soft>
      <prod name="postgresql" vendor="postgresql">
        <vers num="8.4.1"/>
        <vers num="8.4.2"/>
        <vers num="8.4.3"/>
        <vers num="8.4.4"/>
        <vers num="8.4.5"/>
        <vers num="8.4.6"/>
        <vers num="8.4.7"/>
        <vers num="8.4.8"/>
        <vers num="8.4.9"/>
        <vers num="8.4.10"/>
        <vers num="8.4.11"/>
        <vers num="8.4.12"/>
        <vers num="8.4.13"/>
        <vers num="8.4.14"/>
        <vers num="8.4.15"/>
        <vers num="8.4.16"/>
        <vers num="8.4.17"/>
        <vers num="8.4.18"/>
        <vers num="8.4.19" prev="1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="9.0.3"/>
        <vers num="9.0.4"/>
        <vers num="9.0.5"/>
        <vers num="9.0.6"/>
        <vers num="9.0.7"/>
        <vers num="9.0.8"/>
        <vers num="9.0.9"/>
        <vers num="9.0.10"/>
        <vers num="9.0.11"/>
        <vers num="9.0.12"/>
        <vers num="9.0.13"/>
        <vers num="9.0.14"/>
        <vers num="9.0.15"/>
        <vers num="9.1"/>
        <vers num="9.1.1"/>
        <vers num="9.1.2"/>
        <vers num="9.1.3"/>
        <vers num="9.1.4"/>
        <vers num="9.1.5"/>
        <vers num="9.1.6"/>
        <vers num="9.1.7"/>
        <vers num="9.1.8"/>
        <vers num="9.1.9"/>
        <vers num="9.1.10"/>
        <vers num="9.1.11"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.2.3"/>
        <vers num="9.2.4"/>
        <vers num="9.2.5"/>
        <vers num="9.2.6"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.4"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="5.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0069" seq="2014-0069" published="2014-02-28" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The cifs_iovec_write function in fs/cifs/file.c in the Linux kernel through 3.13.5 does not properly handle uncached write operations that copy fewer than the requested number of bytes, which allows local users to obtain sensitive information from kernel memory, cause a denial of service (memory corruption and system crash), or possibly gain privileges via a writev system call with a crafted pointer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://article.gmane.org/gmane.linux.kernel.cifs/9401">[linux-cifs] 20140214 [PATCH] cifs: ensure that uncached writes handle unmapped areas correctly</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=5d81de8e8667da7135d3a32a964087c0faf5483f" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=5d81de8e8667da7135d3a32a964087c0faf5483f</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00026.html">SUSE-SU-2014:0459</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0328.html">RHSA-2014:0328</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/17/4">[oss-security] 20140217 CVE-2014-0069 -- kernel: cifs: incorrect handling of bogus user pointers during uncached writes</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65588">65588</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1064253">https://bugzilla.redhat.com/show_bug.cgi?id=1064253</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/5d81de8e8667da7135d3a32a964087c0faf5483f" patch="1">https://github.com/torvalds/linux/commit/5d81de8e8667da7135d3a32a964087c0faf5483f</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0070" seq="2014-0070" published="2014-02-26" modified="2014-02-26" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0071" seq="2014-0071" published="2014-04-17" modified="2014-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">PackStack in Red Hat OpenStack 4.0 does not enforce the default security groups when deployed to Neutron, which allows remote attackers to bypass intended access restrictions and make unauthorized connections.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0233.html" adv="1">RHSA-2014:0233</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66001">66001</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1064163">https://bugzilla.redhat.com/show_bug.cgi?id=1064163</ref>
    </refs>
    <vuln_soft>
      <prod name="openstack" vendor="redhat">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0072" seq="2014-0072" published="2017-10-30" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">ios/CDVFileTransfer.m in the Apache Cordova File-Transfer standalone plugin (org.apache.cordova.file-transfer) before 0.4.2 for iOS and the File-Transfer plugin for iOS from Cordova 2.4.0 through 2.9.0 might allow remote attackers to spoof SSL servers by leveraging a default value of true for the trustAllHosts option.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://d3adend.org/blog/?p=403" adv="1">http://d3adend.org/blog/?p=403</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/29" adv="1">20140304 [CVE-2014-0072] Apache Cordova File-Transfer insecure defaults</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531335/100/0/threaded">20140304 [CVE-2014-0072] Apache Cordova File-Transfer insecure defaults</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91561" adv="1">apache-cordova-cve20140072-weak-security(91561)</ref>
      <ref source="CONFIRM" url="https://github.com/apache/cordova-plugin-file-transfer/commit/a1d6fc07e8a40c1b2b16f4103c403b30e1089668" adv="1" patch="1">https://github.com/apache/cordova-plugin-file-transfer/commit/a1d6fc07e8a40c1b2b16f4103c403b30e1089668</ref>
      <ref source="MLIST" url="https://mail-archives.apache.org/mod_mbox/cordova-dev/201403.mbox/%3CCAK_TSXKL9JtkehHC0jEoRwdvVKXt-d5uj40EwNY-Gk3ttX=wJw@mail.gmail.com%3E" adv="1">[cordova-dev] 20140304 [CVE-2014-0072] Apache Cordova File-Transfer insecure defaults</ref>
    </refs>
    <vuln_soft>
      <prod name="cordova" vendor="apache">
        <vers num="2.6.0" edition=":~~~iphone_os~~"/>
        <vers num="2.9.0" edition=":~~~iphone_os~~"/>
      </prod>
      <prod name="cordova_file_transfer" vendor="apache">
        <vers num="0.4.1" prev="1" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0073" seq="2014-0073" published="2017-10-30" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The CDVInAppBrowser class in the Apache Cordova In-App-Browser standalone plugin (org.apache.cordova.inappbrowser) before 0.3.2 for iOS and the In-App-Browser plugin for iOS from Cordova 2.6.0 through 2.9.0 does not properly validate callback identifiers, which allows remote attackers to execute arbitrary JavaScript in the host page and consequently gain privileges via a crafted gap-iab: URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://d3adend.org/blog/?p=403" adv="1">http://d3adend.org/blog/?p=403</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/30" adv="1">20140304 [CVE-2014-0073] Apache Cordova In-App-Browser privilege escalation</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531334/100/0/threaded">20140304 [CVE-2014-0073] Apache Cordova In-App-Browser privilege escalation</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65959" adv="1">65959</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91560" adv="1">apache-cordova-cve20140073-priv-esc(91560)</ref>
      <ref source="CONFIRM" url="https://github.com/apache/cordova-plugin-inappbrowser/commit/26702cb0720c5c394b407c23570136c53171fa55" adv="1" patch="1">https://github.com/apache/cordova-plugin-inappbrowser/commit/26702cb0720c5c394b407c23570136c53171fa55</ref>
      <ref source="MLIST" url="https://mail-archives.apache.org/mod_mbox/cordova-dev/201403.mbox/%3CCAK_TSXLGJag5Q9ATUCbFtkWvMWX9XnC80kKp-HKi25gPcvV4gw@mail.gmail.com%3E" adv="1">[cordova-dev] 20140304 [CVE-2014-0073] Apache Cordova In-App-Browser privilege escalation</ref>
    </refs>
    <vuln_soft>
      <prod name="cordova" vendor="apache">
        <vers num="2.6.0" edition=":~~~iphone_os~~"/>
        <vers num="2.9.0" edition=":~~~iphone_os~~"/>
      </prod>
      <prod name="cordova_in-app-browser" vendor="apache">
        <vers num="0.3.1" prev="1" edition=":~~~iphone_os~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0074" seq="2014-0074" published="2014-10-06" modified="2014-10-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache Shiro 1.x before 1.2.3, when using an LDAP server with unauthenticated bind enabled, allows remote attackers to bypass authentication via an empty (1) username or (2) password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1351.html">RHSA-2014:1351</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/22">20140303 [Announce] Apache Shiro 1.2.3 Released - Security Advisory</ref>
      <ref source="MISC" url="https://issues.apache.org/jira/browse/SHIRO-460" adv="1">https://issues.apache.org/jira/browse/SHIRO-460</ref>
    </refs>
    <vuln_soft>
      <prod name="shiro" vendor="apache">
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0075" seq="2014-0075" published="2014-05-31" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the parseChunkHeader function in java/org/apache/coyote/http11/filters/ChunkedInputFilter.java in Apache Tomcat before 6.0.40, 7.x before 7.0.53, and 8.x before 8.0.4 allows remote attackers to cause a denial of service (resource consumption) via a malformed chunk size in chunked transfer coding of a request during the streaming of data.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0268.html">http://advisories.mageia.org/MGASA-2014-0268.html</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0865.html">http://linux.oracle.com/errata/ELSA-2014-0865.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/150282.html">FEDORA-2015-2109</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141017844705317&amp;w=2">HPSBUX03102</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141390017113542&amp;w=2">HPSBUX03150</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144498216801440&amp;w=2">HPSBOV03503</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0675.html">RHSA-2015:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0720.html">RHSA-2015:0720</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0765.html">RHSA-2015:0765</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59121">59121</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1578337">http://svn.apache.org/viewvc?view=revision&amp;revision=1578337</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1578341">http://svn.apache.org/viewvc?view=revision&amp;revision=1578341</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1579262">http://svn.apache.org/viewvc?view=revision&amp;revision=1579262</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-7.html" adv="1">http://tomcat.apache.org/security-7.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-8.html" adv="1">http://tomcat.apache.org/security-8.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3447">DSA-3447</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3530">DSA-3530</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:052">MDVSA-2015:052</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:053">MDVSA-2015:053</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:084">MDVSA-2015:084</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7010166">http://www.novell.com/support/kb/doc.php?id=7010166</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67671">67671</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678231">http://www-01.ibm.com/support/docview.wss?uid=swg21678231</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21680603">http://www-01.ibm.com/support/docview.wss?uid=swg21680603</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681528">http://www-01.ibm.com/support/docview.wss?uid=swg21681528</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="6"/>
        <vers num="6.0"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.1" edition="alpha"/>
        <vers num="6.0.2" edition="alpha"/>
        <vers num="6.0.2" edition="beta"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4" edition="alpha"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6" edition="alpha"/>
        <vers num="6.0.7" edition="alpha"/>
        <vers num="6.0.7" edition="beta"/>
        <vers num="6.0.8" edition="alpha"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="6.0.16"/>
        <vers num="6.0.17"/>
        <vers num="6.0.18"/>
        <vers num="6.0.19"/>
        <vers num="6.0.20"/>
        <vers num="6.0.24"/>
        <vers num="6.0.26"/>
        <vers num="6.0.27"/>
        <vers num="6.0.28"/>
        <vers num="6.0.29"/>
        <vers num="6.0.30"/>
        <vers num="6.0.31"/>
        <vers num="6.0.32"/>
        <vers num="6.0.33"/>
        <vers num="6.0.35"/>
        <vers num="6.0.36"/>
        <vers num="6.0.37"/>
        <vers num="6.0.39" prev="1"/>
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2" edition="beta"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4" edition="beta"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="7.0.16"/>
        <vers num="7.0.17"/>
        <vers num="7.0.18"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.24"/>
        <vers num="7.0.25"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.31"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.36"/>
        <vers num="7.0.37"/>
        <vers num="7.0.38"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.43"/>
        <vers num="7.0.44"/>
        <vers num="7.0.45"/>
        <vers num="7.0.46"/>
        <vers num="7.0.47"/>
        <vers num="7.0.48"/>
        <vers num="7.0.49"/>
        <vers num="7.0.50"/>
        <vers num="7.0.52"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc10"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.0" edition="rc5"/>
        <vers num="8.0.1"/>
        <vers num="8.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0076" seq="2014-0076" published="2014-03-25" modified="2017-12-15" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Montgomery ladder implementation in OpenSSL through 1.0.0l does not ensure that certain swap operations have a constant-time behavior, which makes it easier for local users to obtain ECDSA nonces via a FLUSH+RELOAD cache side-channel attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0165.html">http://advisories.mageia.org/MGASA-2014-0165.html</ref>
      <ref source="MISC" url="http://eprint.iacr.org/2014/140">http://eprint.iacr.org/2014/140</ref>
      <ref source="CONFIRM" url="http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=2198be3483259de374f91e57d247d0fc667aef29">http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=2198be3483259de374f91e57d247d0fc667aef29</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00007.html">openSUSE-SU-2014:0480</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140266410314613&amp;w=2">SSRT101590</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140317760000786&amp;w=2">HPSBOV03047</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140389274407904&amp;w=2">HPSBMU03057</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140389355508263&amp;w=2">HPSBMU03056</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140448122410568&amp;w=2">HPSBMU03051</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140482916501310&amp;w=2">HPSBGN03050</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140621259019789&amp;w=2">HPSBMU03074</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140752315422991&amp;w=2">HPSBMU03062</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140904544427729&amp;w=2">HPSBMU03076</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58492">58492</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59040">59040</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59175">59175</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59264">59264</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59364">59364</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59374">59374</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59445">59445</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59454">59454</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6443">http://support.apple.com/kb/HT6443</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl">20140605 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:067">MDVSA-2014:067</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062">MDVSA-2015:062</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7015264">http://www.novell.com/support/kb/doc.php?id=7015264</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7015300">http://www.novell.com/support/kb/doc.php?id=7015300</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20140605.txt">http://www.openssl.org/news/secadv_20140605.txt</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66363">66363</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2165-1">USN-2165-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001841">http://www-01.ibm.com/support/docview.wss?uid=isg400001841</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001843">http://www-01.ibm.com/support/docview.wss?uid=isg400001843</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21673137">http://www-01.ibm.com/support/docview.wss?uid=swg21673137</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676035">http://www-01.ibm.com/support/docview.wss?uid=swg21676035</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676062">http://www-01.ibm.com/support/docview.wss?uid=swg21676062</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676092">http://www-01.ibm.com/support/docview.wss?uid=swg21676092</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676419">http://www-01.ibm.com/support/docview.wss?uid=swg21676419</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676424">http://www-01.ibm.com/support/docview.wss?uid=swg21676424</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676501">http://www-01.ibm.com/support/docview.wss?uid=swg21676501</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676655">http://www-01.ibm.com/support/docview.wss?uid=swg21676655</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677695">http://www-01.ibm.com/support/docview.wss?uid=swg21677695</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677828">http://www-01.ibm.com/support/docview.wss?uid=swg21677828</ref>
      <ref source="CONFIRM" url="https://bugs.gentoo.org/show_bug.cgi?id=505278">https://bugs.gentoo.org/show_bug.cgi?id=505278</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=869945">https://bugzilla.novell.com/show_bug.cgi?id=869945</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.1c"/>
        <vers num="0.9.2b"/>
        <vers num="0.9.3"/>
        <vers num="0.9.3a"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5" edition="beta1"/>
        <vers num="0.9.5" edition="beta2"/>
        <vers num="0.9.5a" edition="beta1"/>
        <vers num="0.9.5a" edition="beta2"/>
        <vers num="0.9.6" edition="beta1"/>
        <vers num="0.9.6" edition="beta2"/>
        <vers num="0.9.6" edition="beta3"/>
        <vers num="0.9.6a" edition="beta1"/>
        <vers num="0.9.6a" edition="beta2"/>
        <vers num="0.9.6a" edition="beta3"/>
        <vers num="0.9.6b"/>
        <vers num="0.9.6c"/>
        <vers num="0.9.6d"/>
        <vers num="0.9.6e"/>
        <vers num="0.9.6f"/>
        <vers num="0.9.6g"/>
        <vers num="0.9.6h"/>
        <vers num="0.9.6i"/>
        <vers num="0.9.6j"/>
        <vers num="0.9.6k"/>
        <vers num="0.9.6l"/>
        <vers num="0.9.6m"/>
        <vers num="0.9.7" edition="beta1"/>
        <vers num="0.9.7" edition="beta2"/>
        <vers num="0.9.7" edition="beta3"/>
        <vers num="0.9.7" edition="beta4"/>
        <vers num="0.9.7" edition="beta5"/>
        <vers num="0.9.7" edition="beta6"/>
        <vers num="0.9.7a"/>
        <vers num="0.9.7b"/>
        <vers num="0.9.7c"/>
        <vers num="0.9.7d"/>
        <vers num="0.9.7e"/>
        <vers num="0.9.7f"/>
        <vers num="0.9.7g"/>
        <vers num="0.9.7h"/>
        <vers num="0.9.7i"/>
        <vers num="0.9.7j"/>
        <vers num="0.9.7k"/>
        <vers num="0.9.7l"/>
        <vers num="0.9.7m"/>
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j"/>
        <vers num="0.9.8k"/>
        <vers num="0.9.8l"/>
        <vers num="0.9.8m" edition="beta1"/>
        <vers num="0.9.8n"/>
        <vers num="0.9.8o"/>
        <vers num="0.9.8p"/>
        <vers num="0.9.8q"/>
        <vers num="0.9.8r"/>
        <vers num="0.9.8s"/>
        <vers num="0.9.8t"/>
        <vers num="0.9.8u"/>
        <vers num="0.9.8v"/>
        <vers num="0.9.8w"/>
        <vers num="0.9.8x"/>
        <vers num="0.9.8y"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0077" seq="2014-0077" published="2014-04-14" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="2.5" CVSS_vector="(AV:A/AC:H/Au:S/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">drivers/vhost/net.c in the Linux kernel before 3.13.10, when mergeable buffers are disabled, does not properly validate packet lengths, which allows guest OS users to cause a denial of service (memory corruption and host OS crash) or possibly gain privileges on the host OS via crafted packets, related to the handle_rx and get_rx_bufs functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=d8316f3991d207fe32881a9ac20241be8fa2bad0" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=d8316f3991d207fe32881a9ac20241be8fa2bad0</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.10" patch="1">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.10</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66678">66678</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1064440">https://bugzilla.redhat.com/show_bug.cgi?id=1064440</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/d8316f3991d207fe32881a9ac20241be8fa2bad0">https://github.com/torvalds/linux/commit/d8316f3991d207fe32881a9ac20241be8fa2bad0</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0078" seq="2014-0078" published="2014-05-14" modified="2014-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The CatalogController in Red Hat CloudForms Management Engine (CFME) before 5.2.3.2 allows remote authenticated users to delete arbitrary catalogs via vectors involving guessing the catalog ID.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0469.html" adv="1">RHSA-2014:0469</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1064556">https://bugzilla.redhat.com/show_bug.cgi?id=1064556</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms_3.0_management_engine" vendor="redhat">
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0079" seq="2014-0079" published="2014-04-28" modified="2014-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ValidateUserLogon function in provider/libserver/ECSession.cpp in Zarafa 7.1.8, 6.20.0, and earlier, when using certain build conditions, allows remote attackers to cause a denial of service (crash) via vectors related to "a NULL pointer of the password."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:044">MDVSA-2014:044</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1059903">https://bugzilla.redhat.com/show_bug.cgi?id=1059903</ref>
    </refs>
    <vuln_soft>
      <prod name="zarafa" vendor="zarafa">
        <vers num="5.00"/>
        <vers num="5.01"/>
        <vers num="5.02"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.20"/>
        <vers num="5.22"/>
        <vers num="6.00"/>
        <vers num="6.01"/>
        <vers num="6.02"/>
        <vers num="6.03"/>
        <vers num="6.10"/>
        <vers num="6.11"/>
        <vers num="6.20" prev="1"/>
        <vers num="7.1.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0080" seq="2014-0080" published="2014-02-20" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in activerecord/lib/active_record/connection_adapters/postgresql/cast.rb in Active Record in Ruby on Rails 4.0.x before 4.0.3, and 4.1.0.beta1, when PostgreSQL is used, allows remote attackers to execute "add data" SQL commands via vectors involving \ (backslash) characters that are not properly handled in operations on array columns.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/18/9">[oss-security] 20140218 Data Injection Vulnerability in Active Record (CVE-2014-0080)</ref>
      <ref source="MLIST" url="https://groups.google.com/forum/message/raw?msg=rubyonrails-security/Wu96YkTUR6s/pPLBMZrlwvYJ">[rubyonrails-security] 20140218 Data Injection Vulnerability in Active Record (CVE-2014-0080)</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="rc1"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.1" edition="rc3"/>
        <vers num="4.0.1" edition="rc4"/>
        <vers num="4.0.2"/>
        <vers num="4.1.0" edition="beta1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0081" seq="2014-0081" published="2014-02-20" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in actionview/lib/action_view/helpers/number_helper.rb in Ruby on Rails before 3.2.17, 4.0.x before 4.0.3, and 4.1.x before 4.1.0.beta2 allow remote attackers to inject arbitrary web script or HTML via the (1) format, (2) negative_format, or (3) units parameter to the (a) number_to_currency, (b) number_to_percentage, or (c) number_to_human helper.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00081.html" adv="1">openSUSE-SU-2014:0295</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/18/8" adv="1">[oss-security] 20140218 XSS Vulnerability in number_to_currency, number_to_percentage and number_to_human (CVE-2014-0081)</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0215.html" adv="1">RHSA-2014:0215</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0306.html" adv="1">RHSA-2014:0306</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65647" adv="1">65647</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029782" adv="1">1029782</ref>
      <ref source="MLIST" url="https://groups.google.com/forum/message/raw?msg=rubyonrails-security/tfp6gZCtzr4/j8LUHmu7fIEJ" adv="1">[rubyonrails-security] 20140218 XSS Vulnerability in number_to_currency, number_to_percentage and number_to_human (CVE-2014-0081)</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms" vendor="redhat">
        <vers num="3.0"/>
      </prod>
      <prod name="rails" vendor="rubyonrails">
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.4.1"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.11.0"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0"/>
        <vers num="0.12.1"/>
        <vers num="0.13.0"/>
        <vers num="0.13.1"/>
        <vers num="0.14.1"/>
        <vers num="0.14.2"/>
        <vers num="0.14.3"/>
        <vers num="0.14.4"/>
        <vers num="1.0.0"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.9.5"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.4"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.0.0" edition="beta4"/>
        <vers num="3.0.0" edition="rc"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.1" edition="pre"/>
        <vers num="3.0.2" edition="pre"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5" edition="rc1"/>
        <vers num="3.0.6" edition="rc1"/>
        <vers num="3.0.6" edition="rc2"/>
        <vers num="3.0.7" edition="rc1"/>
        <vers num="3.0.7" edition="rc2"/>
        <vers num="3.0.8" edition="rc1"/>
        <vers num="3.0.8" edition="rc2"/>
        <vers num="3.0.8" edition="rc3"/>
        <vers num="3.0.8" edition="rc4"/>
        <vers num="3.0.9" edition="rc1"/>
        <vers num="3.0.9" edition="rc2"/>
        <vers num="3.0.9" edition="rc3"/>
        <vers num="3.0.9" edition="rc4"/>
        <vers num="3.0.9" edition="rc5"/>
        <vers num="3.0.10" edition="rc1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12" edition="rc1"/>
        <vers num="3.0.13" edition="rc1"/>
        <vers num="3.0.14"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.0" edition="rc3"/>
        <vers num="3.1.0" edition="rc4"/>
        <vers num="3.1.0" edition="rc5"/>
        <vers num="3.1.0" edition="rc6"/>
        <vers num="3.1.0" edition="rc7"/>
        <vers num="3.1.0" edition="rc8"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.1" edition="rc2"/>
        <vers num="3.1.1" edition="rc3"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.2" edition="rc2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4" edition="rc1"/>
        <vers num="3.1.5" edition="rc1"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.2.3" edition="rc1"/>
        <vers num="3.2.3" edition="rc2"/>
        <vers num="3.2.4" edition="rc1"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13" edition="rc1"/>
        <vers num="3.2.13" edition="rc2"/>
        <vers num="3.2.15" edition="rc3"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="rc1"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.1" edition="rc3"/>
        <vers num="4.0.1" edition="rc4"/>
        <vers num="4.0.2"/>
        <vers num="4.1.0" edition="beta1"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="0.5.0"/>
        <vers num="0.5.5"/>
        <vers num="0.5.6"/>
        <vers num="0.5.7"/>
        <vers num="0.6.0"/>
        <vers num="0.6.5"/>
        <vers num="0.7.0"/>
        <vers num="0.8.0"/>
        <vers num="0.8.5"/>
        <vers num="0.9.0"/>
        <vers num="3.0.4"/>
        <vers num="3.2.14" edition="rc1"/>
        <vers num="3.2.14" edition="rc2"/>
        <vers num="3.2.15" edition="rc1"/>
        <vers num="3.2.15" edition="rc2"/>
        <vers num="3.2.16" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="12.3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0082" seq="2014-0082" published="2014-02-20" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">actionpack/lib/action_view/template/text.rb in Action View in Ruby on Rails 3.x before 3.2.17 converts MIME type strings to symbols during use of the :text option to the render method, which allows remote attackers to cause a denial of service (memory consumption) by including these strings in headers.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00081.html">openSUSE-SU-2014:0295</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/18/10">[oss-security] 20140218 Denial of Service Vulnerability in Action View when using render :text (CVE-2014-0082)</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0215.html">RHSA-2014:0215</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0306.html">RHSA-2014:0306</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/">http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/</ref>
      <ref source="MLIST" url="https://groups.google.com/forum/message/raw?msg=rubyonrails-security/LMxO_3_eCuc/ozGBEhKaJbIJ">[rubyonrails-security] 20140218 Denial of Service Vulnerability in Action View when using render :text (CVE-2014-0082)</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2014-0082">https://puppet.com/security/cve/cve-2014-0082</ref>
    </refs>
    <vuln_soft>
      <prod name="rails" vendor="rubyonrails">
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="beta2"/>
        <vers num="3.0.0" edition="beta3"/>
        <vers num="3.0.0" edition="beta4"/>
        <vers num="3.0.0" edition="rc"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.1" edition="pre"/>
        <vers num="3.0.2" edition="pre"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4" edition="rc1"/>
        <vers num="3.0.5" edition="rc1"/>
        <vers num="3.0.6" edition="rc1"/>
        <vers num="3.0.6" edition="rc2"/>
        <vers num="3.0.7" edition="rc1"/>
        <vers num="3.0.7" edition="rc2"/>
        <vers num="3.0.8" edition="rc1"/>
        <vers num="3.0.8" edition="rc2"/>
        <vers num="3.0.8" edition="rc3"/>
        <vers num="3.0.8" edition="rc4"/>
        <vers num="3.0.9" edition="rc1"/>
        <vers num="3.0.9" edition="rc2"/>
        <vers num="3.0.9" edition="rc3"/>
        <vers num="3.0.9" edition="rc4"/>
        <vers num="3.0.9" edition="rc5"/>
        <vers num="3.0.10" edition="rc1"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12" edition="rc1"/>
        <vers num="3.0.13" edition="rc1"/>
        <vers num="3.0.14"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.0" edition="rc3"/>
        <vers num="3.1.0" edition="rc4"/>
        <vers num="3.1.0" edition="rc5"/>
        <vers num="3.1.0" edition="rc6"/>
        <vers num="3.1.0" edition="rc7"/>
        <vers num="3.1.0" edition="rc8"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.1" edition="rc2"/>
        <vers num="3.1.1" edition="rc3"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.2" edition="rc2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4" edition="rc1"/>
        <vers num="3.1.5" edition="rc1"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.2.3" edition="rc1"/>
        <vers num="3.2.3" edition="rc2"/>
        <vers num="3.2.4" edition="rc1"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13" edition="rc1"/>
        <vers num="3.2.13" edition="rc2"/>
        <vers num="3.2.15" edition="rc3"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="3.0.4"/>
        <vers num="3.2.14" edition="rc1"/>
        <vers num="3.2.14" edition="rc2"/>
        <vers num="3.2.15" edition="rc1"/>
        <vers num="3.2.15" edition="rc2"/>
        <vers num="3.2.16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0085" seq="2014-0085" published="2014-04-17" modified="2018-10-23" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">JBoss Fuse did not enable encrypted passwords by default in its usage of Apache Zookeeper. This permitted sensitive information disclosure via logging to local users. Note: this description has been updated; previous text mistakenly identified the source of the flaw as Zookeeper. Previous text: Apache Zookeeper logs cleartext admin passwords, which allows local users to obtain sensitive information by reading the log.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2014-0085" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2014-0085</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_a-mq" vendor="redhat">
        <vers num="6.0.0"/>
      </prod>
      <prod name="jboss_fuse" vendor="redhat">
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0086" seq="2014-0086" published="2014-03-31" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The doFilter function in webapp/PushHandlerFilter.java in JBoss RichFaces 4.3.4, 4.3.5, and 5.x allows remote attackers to cause a denial of service (memory consumption and out-of-memory error) via a large number of malformed atmosphere push requests.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0335.html">RHSA-2014:0335</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1067268">https://bugzilla.redhat.com/show_bug.cgi?id=1067268</ref>
      <ref source="CONFIRM" url="https://github.com/pslegr/core-1/commit/8131f15003f5bec73d475d2b724472e4b87d0757" patch="1">https://github.com/pslegr/core-1/commit/8131f15003f5bec73d475d2b724472e4b87d0757</ref>
      <ref source="CONFIRM" url="https://issues.jboss.org/browse/RF-13250" patch="1">https://issues.jboss.org/browse/RF-13250</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_web_framework_kit" vendor="redhat">
        <vers num="2.5.0"/>
      </prod>
      <prod name="richfaces" vendor="redhat">
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="5.0.0" edition="alpha1"/>
        <vers num="5.0.0" edition="alpha2"/>
        <vers num="5.0.0" edition="alpha3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0087" seq="2014-0087" published="2018-01-11" modified="2018-12-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The check_privileges method in vmdb/app/controllers/application_controller.rb in ManageIQ, as used in Red Hat CloudForms Management Engine (CFME), allows remote authenticated users to bypass authorization and gain privileges by leveraging improper RBAC checking, related to the rbac_user_edit action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1067623" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1067623</ref>
      <ref source="MISC" url="https://github.com/ManageIQ/manageiq/issues/1581" adv="1">https://github.com/ManageIQ/manageiq/issues/1581</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms_management_engine" vendor="redhat">
        <vers num="-"/>
        <vers num="2.0"/>
        <vers num="4.1"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0088" seq="2014-0088" published="2014-04-29" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The SPDY implementation in the ngx_http_spdy_module module in nginx 1.5.10 before 1.5.11, when running on a 32-bit platform, allows remote attackers to execute arbitrary code via a crafted request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mailman.nginx.org/pipermail/nginx-announce/2014/000132.html" patch="1">[nginx-announce] 20140304 nginx security advisory (CVE-2014-0088)</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030150">1030150</ref>
    </refs>
    <vuln_soft>
      <prod name="nginx" vendor="nginx">
        <vers num="1.5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0089" seq="2014-0089" published="2014-03-27" modified="2014-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in app/views/common/500.html.erb in Foreman 1.4.x before 1.4.2 allows remote authenticated users to inject arbitrary web script or HTML via the bookmark name when adding a bookmark.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://projects.theforeman.org/issues/4456" patch="1">http://projects.theforeman.org/issues/4456</ref>
      <ref source="CONFIRM" url="http://theforeman.org/security.html" adv="1">http://theforeman.org/security.html</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1071741">https://bugzilla.redhat.com/show_bug.cgi?id=1071741</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0090" seq="2014-0090" published="2014-05-08" modified="2014-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Session fixation vulnerability in Foreman before 1.4.2 allows remote attackers to hijack web sessions via the session id cookie.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://projects.theforeman.org/issues/4457">http://projects.theforeman.org/issues/4457</ref>
      <ref source="CONFIRM" url="http://theforeman.org/security.html" adv="1">http://theforeman.org/security.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1072151">https://bugzilla.redhat.com/show_bug.cgi?id=1072151</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0092" seq="2014-0092" published="2014-03-06" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">lib/x509/verify.c in GnuTLS before 3.1.22 and 3.2.x before 3.2.12 does not properly handle unspecified errors when verifying X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://gnutls.org/security.html#GNUTLS-SA-2014-2">http://gnutls.org/security.html#GNUTLS-SA-2014-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00000.html">SUSE-SU-2014:0319</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00001.html">SUSE-SU-2014:0320</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00002.html">SUSE-SU-2014:0321</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00003.html">SUSE-SU-2014:0322</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00004.html">SUSE-SU-2014:0323</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00005.html">SUSE-SU-2014:0324</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00006.html">openSUSE-SU-2014:0325</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00007.html">openSUSE-SU-2014:0328</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00009.html">openSUSE-SU-2014:0346</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00020.html">SUSE-SU-2014:0445</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0246.html">RHSA-2014:0246</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0247.html">RHSA-2014:0247</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0288.html">RHSA-2014:0288</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0339.html">RHSA-2014:0339</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2869">DSA-2869</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65919">65919</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2127-1">USN-2127-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1069865">https://bugzilla.redhat.com/show_bug.cgi?id=1069865</ref>
    </refs>
    <vuln_soft>
      <prod name="gnutls" vendor="gnu">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.1.18"/>
        <vers num="3.1.19"/>
        <vers num="3.1.20"/>
        <vers num="3.1.21" prev="1"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.8.1"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0093" seq="2014-0093" published="2014-04-03" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Red Hat JBoss Enterprise Application Platform (JBEAP) 6.2.2, when using a Java Security Manager (JSM), does not properly apply permissions defined by a policy file, which causes applications to be granted the java.security.AllPermission permission and allows remote attackers to bypass intended access restrictions.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0343.html" adv="1">RHSA-2014:0343</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0344.html" adv="1">RHSA-2014:0344</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0345.html" adv="1">RHSA-2014:0345</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66596">66596</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="6.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0094" seq="2014-0094" published="2014-03-11" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ParametersInterceptor in Apache Struts before 2.3.16.2 allows remote attackers to "manipulate" the ClassLoader via the class parameter, which is passed to the getClass method.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN19294237/index.html" adv="1">JVN#19294237</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000045" adv="1">JVNDB-2014-000045</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127215/VMware-Security-Advisory-2014-0007.html" adv="1">http://packetstormsecurity.com/files/127215/VMware-Security-Advisory-2014-0007.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59178">59178</ref>
      <ref source="CONFIRM" url="http://struts.apache.org/release/2.3.x/docs/s2-020.html" adv="1">http://struts.apache.org/release/2.3.x/docs/s2-020.html</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-350733.htm" adv="1">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-350733.htm</ref>
      <ref source="CONFIRM" url="http://www.konakart.com/downloads/ver-7-3-0-0-whats-new" adv="1">http://www.konakart.com/downloads/ver-7-3-0-0-whats-new</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531362/100/0/threaded" adv="1">20140306 [ANN] Struts 2.3.16.1 GA release available - security fix</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532549/100/0/threaded" adv="1">20140625 NEW VMSA-2014-0007 - VMware product updates address security vulnerabilities in Apache Struts library</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65999" adv="1">65999</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029876" adv="1">1029876</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0007.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2014-0007.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676706" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676706</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.11.1"/>
        <vers num="2.0.11.2"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8.1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.3"/>
        <vers num="2.2.3.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1.1"/>
        <vers num="2.3.1.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.4.1"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.14.1"/>
        <vers num="2.3.14.2"/>
        <vers num="2.3.14.3"/>
        <vers num="2.3.15"/>
        <vers num="2.3.15.1"/>
        <vers num="2.3.15.2"/>
        <vers num="2.3.15.3"/>
        <vers num="2.3.16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0095" seq="2014-0095" published="2014-05-31" modified="2017-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">java/org/apache/coyote/ajp/AbstractAjpProcessor.java in Apache Tomcat 8.x before 8.0.4 allows remote attackers to cause a denial of service (thread consumption) by using a "Content-Length: 0" AJP request to trigger a hang in request processing.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/May/134">20140527 [SECURITY] CVE-2014-0095 Apache Tomcat denial of service</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1578392" patch="1">http://svn.apache.org/viewvc?view=revision&amp;revision=1578392</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-8.html" adv="1">http://tomcat.apache.org/security-8.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67673">67673</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030300">1030300</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678231">http://www-01.ibm.com/support/docview.wss?uid=swg21678231</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681528">http://www-01.ibm.com/support/docview.wss?uid=swg21681528</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc10"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.0" edition="rc5"/>
        <vers num="8.0.1"/>
        <vers num="8.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0096" seq="2014-0096" published="2014-05-31" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">java/org/apache/catalina/servlets/DefaultServlet.java in the default servlet in Apache Tomcat before 6.0.40, 7.x before 7.0.53, and 8.x before 8.0.4 does not properly restrict XSLT stylesheets, which allows remote attackers to bypass security-manager restrictions and read arbitrary files via a crafted web application that provides an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0268.html">http://advisories.mageia.org/MGASA-2014-0268.html</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0865.html">http://linux.oracle.com/errata/ELSA-2014-0865.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/150282.html">FEDORA-2015-2109</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141017844705317&amp;w=2">HPSBUX03102</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144498216801440&amp;w=2">HPSBOV03503</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0675.html">RHSA-2015:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0720.html">RHSA-2015:0720</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0765.html">RHSA-2015:0765</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/May/135">20140527 [SECURITY] CVE-2014-0096 Apache Tomcat information disclosure</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59121">59121</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1578610">http://svn.apache.org/viewvc?view=revision&amp;revision=1578610</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1578611">http://svn.apache.org/viewvc?view=revision&amp;revision=1578611</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1578637">http://svn.apache.org/viewvc?view=revision&amp;revision=1578637</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1578655">http://svn.apache.org/viewvc?view=revision&amp;revision=1578655</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1585853">http://svn.apache.org/viewvc?view=revision&amp;revision=1585853</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-7.html" adv="1">http://tomcat.apache.org/security-7.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-8.html" adv="1">http://tomcat.apache.org/security-8.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3530">DSA-3530</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3552">DSA-3552</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:052">MDVSA-2015:052</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:053">MDVSA-2015:053</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:084">MDVSA-2015:084</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7010166">http://www.novell.com/support/kb/doc.php?id=7010166</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67667">67667</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030301">1030301</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678231">http://www-01.ibm.com/support/docview.wss?uid=swg21678231</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681528">http://www-01.ibm.com/support/docview.wss?uid=swg21681528</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="6"/>
        <vers num="6.0"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.1" edition="alpha"/>
        <vers num="6.0.2" edition="alpha"/>
        <vers num="6.0.2" edition="beta"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4" edition="alpha"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6" edition="alpha"/>
        <vers num="6.0.7" edition="alpha"/>
        <vers num="6.0.7" edition="beta"/>
        <vers num="6.0.8" edition="alpha"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="6.0.16"/>
        <vers num="6.0.17"/>
        <vers num="6.0.18"/>
        <vers num="6.0.19"/>
        <vers num="6.0.20"/>
        <vers num="6.0.24"/>
        <vers num="6.0.26"/>
        <vers num="6.0.27"/>
        <vers num="6.0.28"/>
        <vers num="6.0.29"/>
        <vers num="6.0.30"/>
        <vers num="6.0.31"/>
        <vers num="6.0.32"/>
        <vers num="6.0.33"/>
        <vers num="6.0.35"/>
        <vers num="6.0.36"/>
        <vers num="6.0.37"/>
        <vers num="6.0.39" prev="1"/>
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2" edition="beta"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4" edition="beta"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="7.0.16"/>
        <vers num="7.0.17"/>
        <vers num="7.0.18"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.24"/>
        <vers num="7.0.25"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.31"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.36"/>
        <vers num="7.0.37"/>
        <vers num="7.0.38"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.43"/>
        <vers num="7.0.44"/>
        <vers num="7.0.45"/>
        <vers num="7.0.46"/>
        <vers num="7.0.47"/>
        <vers num="7.0.48"/>
        <vers num="7.0.49"/>
        <vers num="7.0.50"/>
        <vers num="7.0.52"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc10"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.0" edition="rc5"/>
        <vers num="8.0.1"/>
        <vers num="8.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0097" seq="2014-0097" published="2017-05-25" modified="2017-06-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ActiveDirectoryLdapAuthenticator in Spring Security 3.2.0 to 3.2.1 and 3.1.0 to 3.1.5 does not check the password length. If the directory allows anonymous binds then it may incorrectly authenticate a user who supplies an empty password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2014-0097" adv="1">https://pivotal.io/security/cve-2014-0097</ref>
    </refs>
    <vuln_soft>
      <prod name="spring_security" vendor="pivotal_software">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0098" seq="2014-0098" published="2014-03-18" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The log_cookie function in mod_log_config.c in the mod_log_config module in the Apache HTTP Server before 2.4.8 allows remote attackers to cause a denial of service (segmentation fault and daemon crash) via a crafted cookie that is not properly handled during truncation.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0135.html">http://advisories.mageia.org/MGASA-2014-0135.html</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-10/0101.html">APPLE-SA-2014-10-16-1</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html">APPLE-SA-2015-04-08-2</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141017844705317&amp;w=2">HPSBUX03102</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141390017113542&amp;w=2">HPSBUX03150</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59219">59219</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-12.xml">GLSA-201408-12</ref>
      <ref source="CONFIRM" url="http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15320.html">http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15320.html</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES">http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/loggers/mod_log_config.c">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/loggers/mod_log_config.c</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/loggers/mod_log_config.c?r1=1575394&amp;r2=1575400&amp;diff_format=h" patch="1">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/loggers/mod_log_config.c?r1=1575394&amp;r2=1575400&amp;diff_format=h</ref>
      <ref source="CONFIRM" url="http://www.apache.org/dist/httpd/CHANGES_2.4.9">http://www.apache.org/dist/httpd/CHANGES_2.4.9</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66303">66303</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2152-1">USN-2152-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21668973">http://www-01.ibm.com/support/docview.wss?uid=swg21668973</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676091">http://www-01.ibm.com/support/docview.wss?uid=swg21676091</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676092">http://www-01.ibm.com/support/docview.wss?uid=swg21676092</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/multiple_input_validation_vulnerabilities_in1">https://blogs.oracle.com/sunsecurity/entry/multiple_input_validation_vulnerabilities_in1</ref>
      <ref source="CONFIRM" url="https://httpd.apache.org/security/vulnerabilities_24.html">https://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/84a3714f0878781f6ed84473d1a503d2cc382277e100450209231830@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048742 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2014-0098">https://puppet.com/security/cve/cve-2014-0098</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659">https://support.apple.com/HT204659</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6535">https://support.apple.com/kb/HT6535</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.0"/>
        <vers num="2.0.9"/>
        <vers num="2.0.28" edition="beta"/>
        <vers num="2.0.32" edition="beta"/>
        <vers num="2.0.34" edition="beta"/>
        <vers num="2.0.35"/>
        <vers num="2.0.36"/>
        <vers num="2.0.37"/>
        <vers num="2.0.38"/>
        <vers num="2.0.39"/>
        <vers num="2.0.40"/>
        <vers num="2.0.41"/>
        <vers num="2.0.42"/>
        <vers num="2.0.43"/>
        <vers num="2.0.44"/>
        <vers num="2.0.45"/>
        <vers num="2.0.46"/>
        <vers num="2.0.47"/>
        <vers num="2.0.48"/>
        <vers num="2.0.49"/>
        <vers num="2.0.50"/>
        <vers num="2.0.51"/>
        <vers num="2.0.52"/>
        <vers num="2.0.53"/>
        <vers num="2.0.54"/>
        <vers num="2.0.55"/>
        <vers num="2.0.56"/>
        <vers num="2.0.57"/>
        <vers num="2.0.58"/>
        <vers num="2.0.59"/>
        <vers num="2.0.60"/>
        <vers num="2.0.61"/>
        <vers num="2.0.63"/>
        <vers num="2.0.64"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.2"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21"/>
        <vers num="2.2.22"/>
        <vers num="2.2.23"/>
        <vers num="2.2.24"/>
        <vers num="2.2.25"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.15"/>
        <vers num="2.3.16"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0099" seq="2014-0099" published="2014-05-31" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Integer overflow in java/org/apache/tomcat/util/buf/Ascii.java in Apache Tomcat before 6.0.40, 7.x before 7.0.53, and 8.x before 8.0.4, when operated behind a reverse proxy, allows remote attackers to conduct HTTP request smuggling attacks via a crafted Content-Length HTTP header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0268.html">http://advisories.mageia.org/MGASA-2014-0268.html</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0865.html">http://linux.oracle.com/errata/ELSA-2014-0865.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/150282.html">FEDORA-2015-2109</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141017844705317&amp;w=2">HPSBUX03102</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141390017113542&amp;w=2">HPSBUX03150</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144498216801440&amp;w=2">HPSBOV03503</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0675.html">RHSA-2015:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0720.html">RHSA-2015:0720</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0765.html">RHSA-2015:0765</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/May/138">20140527 [SECURITY] CVE-2014-0097 Apache Tomcat information disclosure</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/May/140">20140527 [SECURITY]  Re: [SECURITY] CVE-2014-0099 Apache Tomcat information disclosure</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59121">59121</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1578812">http://svn.apache.org/viewvc?view=revision&amp;revision=1578812</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1578814">http://svn.apache.org/viewvc?view=revision&amp;revision=1578814</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1580473">http://svn.apache.org/viewvc?view=revision&amp;revision=1580473</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-7.html" adv="1">http://tomcat.apache.org/security-7.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-8.html" adv="1">http://tomcat.apache.org/security-8.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3447">DSA-3447</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3530">DSA-3530</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:052">MDVSA-2015:052</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:053">MDVSA-2015:053</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:084">MDVSA-2015:084</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532218/100/0/threaded">20140527 [SECURITY] CVE-2014-0097 Apache Tomcat information disclosure</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532221/100/0/threaded">20140527 Re: [SECURITY] CVE-2014-0099 Apache Tomcat information disclosure</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67668">67668</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030302">1030302</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678231">http://www-01.ibm.com/support/docview.wss?uid=swg21678231</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21680603">http://www-01.ibm.com/support/docview.wss?uid=swg21680603</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681528">http://www-01.ibm.com/support/docview.wss?uid=swg21681528</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="6"/>
        <vers num="6.0"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.1" edition="alpha"/>
        <vers num="6.0.2" edition="alpha"/>
        <vers num="6.0.2" edition="beta"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4" edition="alpha"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6" edition="alpha"/>
        <vers num="6.0.7" edition="alpha"/>
        <vers num="6.0.7" edition="beta"/>
        <vers num="6.0.8" edition="alpha"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="6.0.16"/>
        <vers num="6.0.17"/>
        <vers num="6.0.18"/>
        <vers num="6.0.19"/>
        <vers num="6.0.20"/>
        <vers num="6.0.24"/>
        <vers num="6.0.26"/>
        <vers num="6.0.27"/>
        <vers num="6.0.28"/>
        <vers num="6.0.29"/>
        <vers num="6.0.30"/>
        <vers num="6.0.31"/>
        <vers num="6.0.32"/>
        <vers num="6.0.33"/>
        <vers num="6.0.35"/>
        <vers num="6.0.36"/>
        <vers num="6.0.37"/>
        <vers num="6.0.39" prev="1"/>
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2" edition="beta"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4" edition="beta"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="7.0.16"/>
        <vers num="7.0.17"/>
        <vers num="7.0.18"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.24"/>
        <vers num="7.0.25"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.31"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.36"/>
        <vers num="7.0.37"/>
        <vers num="7.0.38"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.43"/>
        <vers num="7.0.44"/>
        <vers num="7.0.45"/>
        <vers num="7.0.46"/>
        <vers num="7.0.47"/>
        <vers num="7.0.48"/>
        <vers num="7.0.49"/>
        <vers num="7.0.50"/>
        <vers num="7.0.52"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc10"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.0" edition="rc5"/>
        <vers num="8.0.1"/>
        <vers num="8.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0100" seq="2014-0100" published="2014-03-11" modified="2014-03-11" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in the inet_frag_intern function in net/ipv4/inet_fragment.c in the Linux kernel through 3.13.6 allows remote attackers to cause a denial of service (use-after-free error) or possibly have unspecified other impact via a large series of fragmented ICMP Echo Request packets to a system with a heavy CPU load.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://patchwork.ozlabs.org/patch/325844/">http://patchwork.ozlabs.org/patch/325844/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/04/4" patch="1">[oss-security] 20140304 CVE-2014-0100 -- Linux kernel: net: inet frag code race condition leading to user-after-free</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1070618">https://bugzilla.redhat.com/show_bug.cgi?id=1070618</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0101" seq="2014-0101" published="2014-03-11" modified="2017-12-15" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The sctp_sf_do_5_1D_ce function in net/sctp/sm_statefuns.c in the Linux kernel through 3.13.6 does not validate certain auth_enable and auth_capable fields before making an sctp_sf_authenticate call, which allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) via an SCTP handshake with a modified INIT chunk and a crafted AUTH chunk before a COOKIE_ECHO chunk.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ec0223ec48a90cb605244b45f7c62de856403729">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ec0223ec48a90cb605244b45f7c62de856403729</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0328.html">RHSA-2014:0328</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0419.html">RHSA-2014:0419</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0432.html">RHSA-2014:0432</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59216">59216</ref>
      <ref source="CONFIRM" url="http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15317.html">http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15317.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/04/6" patch="1">[oss-security] 20140304 CVE-2014-0101 -- Linux kernel: net: sctp: null pointer dereference when processing authenticated cookie_echo chunk</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65943">65943</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2173-1">USN-2173-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2174-1">USN-2174-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1070705">https://bugzilla.redhat.com/show_bug.cgi?id=1070705</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/ec0223ec48a90cb605244b45f7c62de856403729">https://github.com/torvalds/linux/commit/ec0223ec48a90cb605244b45f7c62de856403729</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0102" seq="2014-0102" published="2014-03-11" modified="2014-03-11" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The keyring_detect_cycle_iterator function in security/keys/keyring.c in the Linux kernel through 3.13.6 does not properly determine whether keyrings are identical, which allows local users to cause a denial of service (OOPS) via crafted keyctl commands.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lkml.org/lkml/2014/2/27/507">[linux-kernel] 20140227 kernel BUG at security/keys/keyring.c:1003!</ref>
      <ref source="MISC" url="http://www.kernelhub.org/?msg=425013&amp;p=2">http://www.kernelhub.org/?msg=425013&amp;p=2</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/04/21" patch="1">[oss-security] 20140304 CVE-2014-0102 -- Linux kernel: security: keyring cycle detector DoS</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1072419">https://bugzilla.redhat.com/show_bug.cgi?id=1072419</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0103" seq="2014-0103" published="2014-07-29" modified="2015-11-04" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">WebAccess in Zarafa before 7.1.10 and WebApp before 1.6 stores credentials in cleartext, which allows local Apache users to obtain sensitive information by reading the PHP session files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0380.html">http://advisories.mageia.org/MGASA-2014-0380.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-July/136033.html">FEDORA-2014-7896</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-July/136044.html">FEDORA-2014-7889</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:182">MDVSA-2014:182</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68247">68247</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1073618">https://bugzilla.redhat.com/show_bug.cgi?id=1073618</ref>
    </refs>
    <vuln_soft>
      <prod name="webapp" vendor="zarafa">
        <vers num="1.5" prev="1"/>
      </prod>
      <prod name="zarafa" vendor="zarafa">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.8"/>
        <vers num="7.1.9" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0105" seq="2014-0105" published="2014-04-15" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The auth_token middleware in the OpenStack Python client library for Keystone (aka python-keystoneclient) before 0.7.0 does not properly retrieve user tokens from memcache, which allows remote authenticated users to gain privileges in opportunistic circumstances via a large number of requests, related to an "interaction between eventlet and python-memcached."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0382.html">RHSA-2014:0382</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0409.html">RHSA-2014:0409</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/27/4" patch="1">[oss-security] 20140327 [OSSA 2014-007] Potential context confusion in Keystone middleware  (CVE-2014-0105)</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/python-keystoneclient/+bug/1282865" adv="1">https://bugs.launchpad.net/python-keystoneclient/+bug/1282865</ref>
    </refs>
    <vuln_soft>
      <prod name="python-keystoneclient" vendor="openstack">
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.4.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0106" seq="2014-0106" published="2014-03-11" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Sudo 1.6.9 before 1.8.5, when env_reset is disabled, does not properly check environment variables for the env_delete restriction, which allows local users with sudo permissions to bypass intended command restrictions via a crafted environment variable.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html">APPLE-SA-2015-08-13-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00003.html">SUSE-SU-2014:0475</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0266.html">RHSA-2014:0266</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/06/2">[oss-security] 20140305 sudo: security policy bypass when env_reset is disabled</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65997">65997</ref>
      <ref source="CONFIRM" url="http://www.sudo.ws/sudo/alerts/env_add.html" adv="1" patch="1">http://www.sudo.ws/sudo/alerts/env_add.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2146-1">USN-2146-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205031" adv="1">https://support.apple.com/kb/HT205031</ref>
    </refs>
    <vuln_soft>
      <prod name="sudo" vendor="todd_miller">
        <vers num="1.6.9"/>
        <vers num="1.6.9p20"/>
        <vers num="1.6.9p21"/>
        <vers num="1.6.9p22"/>
        <vers num="1.6.9p23"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.2p1"/>
        <vers num="1.7.2p2"/>
        <vers num="1.7.2p3"/>
        <vers num="1.7.2p4"/>
        <vers num="1.7.2p5"/>
        <vers num="1.7.2p6"/>
        <vers num="1.7.2p7"/>
        <vers num="1.7.3b1"/>
        <vers num="1.7.4"/>
        <vers num="1.7.4p1"/>
        <vers num="1.7.4p2"/>
        <vers num="1.7.4p3"/>
        <vers num="1.7.4p4"/>
        <vers num="1.7.4p5"/>
        <vers num="1.7.4p6"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.6p1"/>
        <vers num="1.7.6p2"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.8p1"/>
        <vers num="1.7.8p2"/>
        <vers num="1.7.9"/>
        <vers num="1.7.9p1"/>
        <vers num="1.7.10"/>
        <vers num="1.7.10p1"/>
        <vers num="1.7.10p2"/>
        <vers num="1.7.10p3"/>
        <vers num="1.7.10p4"/>
        <vers num="1.7.10p5"/>
        <vers num="1.7.10p6"/>
        <vers num="1.7.10p7"/>
        <vers num="1.7.10p8"/>
        <vers num="1.7.10p9"/>
        <vers num="1.7.10p10"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.1p1"/>
        <vers num="1.8.1p2"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.3p1"/>
        <vers num="1.8.3p2"/>
        <vers num="1.8.4"/>
        <vers num="1.8.4p1"/>
        <vers num="1.8.4p2"/>
        <vers num="1.8.4p3"/>
        <vers num="1.8.4p4"/>
        <vers num="1.8.4p5"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0107" seq="2014-0107" published="2014-04-15" modified="2019-04-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The TransformerFactory in Apache Xalan-Java before 2.7.2 does not properly restrict access to certain properties when FEATURE_SECURE_PROCESSING is enabled, which allows remote attackers to bypass expected restrictions and load arbitrary classes or access external resources via a crafted (1) xalan:content-header, (2) xalan:entities, (3) xslt:content-header, or (4) xslt:entities property, or a Java property that is bound to the XSLT 1.0 system-property function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0348.html">RHSA-2014:0348</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1351.html">RHSA-2014:1351</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1888.html">RHSA-2015:1888</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59151">59151</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59247">59247</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59290">59290</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59291">59291</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59515">59515</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1581058" patch="1">http://svn.apache.org/viewvc?view=revision&amp;revision=1581058</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2886">DSA-2886</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21677967">http://www.ibm.com/support/docview.wss?uid=swg21677967</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2014-002.html">http://www.ocert.org/advisories/ocert-2014-002.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66397">66397</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034711">1034711</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1034716">1034716</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21674334">http://www-01.ibm.com/support/docview.wss?uid=swg21674334</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676093">http://www-01.ibm.com/support/docview.wss?uid=swg21676093</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677145">http://www-01.ibm.com/support/docview.wss?uid=swg21677145</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21680703">http://www-01.ibm.com/support/docview.wss?uid=swg21680703</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681933">http://www-01.ibm.com/support/docview.wss?uid=swg21681933</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92023">apache-xalanjava-cve20140107-sec-bypass(92023)</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/XALANJ-2435">https://issues.apache.org/jira/browse/XALANJ-2435</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201604-02">GLSA-201604-02</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.tenable.com/security/tns-2018-15">https://www.tenable.com/security/tns-2018-15</ref>
    </refs>
    <vuln_soft>
      <prod name="xalan-java" vendor="apache">
        <vers num="1.0.0"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.6.0"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1" prev="1"/>
      </prod>
      <prod name="webcenter_sites" vendor="oracle">
        <vers num="7.6.2"/>
        <vers num="11.1.1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0108" seq="2014-0108" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0109" seq="2014-0109" published="2014-05-08" modified="2015-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Apache CXF before 2.6.14 and 2.7.x before 2.7.11 allows remote attackers to cause a denial of service (memory consumption) via a large request with the Content-Type set to text/html to a SOAP endpoint, which triggers an error.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1351.html">RHSA-2014:1351</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0850.html">RHSA-2015:0850</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0851.html">RHSA-2015:0851</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030201">1030201</ref>
      <ref source="CONFIRM" url="https://cxf.apache.org/security-advisories.data/CVE-2014-0109.txt.asc?version=1&amp;modificationDate=1398873370740&amp;api=v2" adv="1">https://cxf.apache.org/security-advisories.data/CVE-2014-0109.txt.asc?version=1&amp;modificationDate=1398873370740&amp;api=v2</ref>
    </refs>
    <vuln_soft>
      <prod name="cxf" vendor="apache">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13" prev="1"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0110" seq="2014-0110" published="2014-05-08" modified="2015-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Apache CXF before 2.6.14 and 2.7.x before 2.7.11 allows remote attackers to cause a denial of service (/tmp disk consumption) via a large invalid SOAP message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cxf.apache.org/security-advisories.data/CVE-2014-0110.txt.asc?version=1&amp;modificationDate=1398873378628&amp;api=v2" adv="1">http://cxf.apache.org/security-advisories.data/CVE-2014-0110.txt.asc?version=1&amp;modificationDate=1398873378628&amp;api=v2</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1351.html">RHSA-2014:1351</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0850.html">RHSA-2015:0850</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0851.html">RHSA-2015:0851</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030202">1030202</ref>
    </refs>
    <vuln_soft>
      <prod name="cxf" vendor="apache">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13" prev="1"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.7.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0111" seq="2014-0111" published="2014-04-17" modified="2019-03-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache Syncope 1.0.0 before 1.0.9 and 1.1.0 before 1.1.7 allows remote administrators to execute arbitrary Java code via vectors related to Apache Commons JEXL expressions, "derived schema definition," "user / role templates," and "account links of resource mappings."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.us.apache.org/mod_mbox/www-announce/201404.mbox/%3C534CE273.9020601@apache.org%3E" adv="1">[www-announce] 20140415 [SECURITY] CVE-2014-0111 Apache Syncope</ref>
      <ref source="CONFIRM" url="http://syncope.apache.org/security.html" adv="1">http://syncope.apache.org/security.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531841/100/0/threaded" adv="1">20140415 [SECURITY] CVE-2014-0111 Apache Syncope</ref>
    </refs>
    <vuln_soft>
      <prod name="syncope" vendor="apache">
        <vers num="1.0.0" edition="-"/>
        <vers num="1.0.0" edition="rc1"/>
        <vers num="1.0.0" edition="rc2"/>
        <vers num="1.0.0" edition="rc3"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0112" seq="2014-0112" published="2014-04-29" modified="2019-08-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ParametersInterceptor in Apache Struts before 2.3.20 does not properly restrict access to the getClass method, which allows remote attackers to "manipulate" the ClassLoader and execute arbitrary code via a crafted request. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-0094.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN19294237/index.html" adv="1">JVN#19294237</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000045" adv="1">JVNDB-2014-000045</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127215/VMware-Security-Advisory-2014-0007.html" adv="1">http://packetstormsecurity.com/files/127215/VMware-Security-Advisory-2014-0007.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59178">59178</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531952/100/0/threaded" adv="1">20140426 [ANN] Struts 2.3.16.2 GA release available - security fix</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532549/100/0/threaded" adv="1">20140625 NEW VMSA-2014-0007 - VMware product updates address security vulnerabilities in Apache Struts library</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67064" adv="1">67064</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0007.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2014-0007.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676706" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676706</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2019:0910" adv="1">RHSA-2019:0910</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1091939">https://bugzilla.redhat.com/show_bug.cgi?id=1091939</ref>
      <ref source="CONFIRM" url="https://cwiki.apache.org/confluence/display/WW/S2-021" adv="1" patch="1">https://cwiki.apache.org/confluence/display/WW/S2-021</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.11.1"/>
        <vers num="2.0.11.2"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8.1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.3"/>
        <vers num="2.2.3.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1.1"/>
        <vers num="2.3.1.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.4.1"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.14.1"/>
        <vers num="2.3.14.2"/>
        <vers num="2.3.14.3"/>
        <vers num="2.3.15"/>
        <vers num="2.3.15.1"/>
        <vers num="2.3.15.2"/>
        <vers num="2.3.15.3"/>
        <vers num="2.3.16"/>
        <vers num="2.3.16.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0113" seq="2014-0113" published="2014-04-29" modified="2019-08-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CookieInterceptor in Apache Struts before 2.3.20, when a wildcard cookiesName value is used, does not properly restrict access to the getClass method, which allows remote attackers to "manipulate" the ClassLoader and execute arbitrary code via a crafted request. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-0094.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59178">59178</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531952/100/0/threaded" adv="1">20140426 [ANN] Struts 2.3.16.2 GA release available - security fix</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676706" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676706</ref>
      <ref source="CONFIRM" url="https://cwiki.apache.org/confluence/display/WW/S2-021" adv="1" patch="1">https://cwiki.apache.org/confluence/display/WW/S2-021</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.11.1"/>
        <vers num="2.0.11.2"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8.1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.3"/>
        <vers num="2.2.3.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1.1"/>
        <vers num="2.3.1.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.4.1"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.3.13"/>
        <vers num="2.3.14"/>
        <vers num="2.3.14.1"/>
        <vers num="2.3.14.2"/>
        <vers num="2.3.14.3"/>
        <vers num="2.3.15"/>
        <vers num="2.3.15.1"/>
        <vers num="2.3.15.2"/>
        <vers num="2.3.15.3"/>
        <vers num="2.3.16"/>
        <vers num="2.3.16.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0114" seq="2014-0114" published="2014-04-30" modified="2019-06-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache Commons BeanUtils, as distributed in lib/commons-beanutils-1.8.0.jar in Apache Struts 1.x through 1.3.10 and in other products requiring commons-beanutils through 1.9.2, does not suppress the class property, which allows remote attackers to "manipulate" the ClassLoader and execute arbitrary code via the class parameter, as demonstrated by the passing of this parameter to the getClass method of the ActionForm object in Struts 1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0219.html">http://advisories.mageia.org/MGASA-2014-0219.html</ref>
      <ref source="MLIST" url="http://apache-ignite-developers.2346864.n4.nabble.com/CVE-2014-0114-Apache-Ignite-is-vulnerable-to-existing-CVE-2014-0114-td31205.html">[apache-ignite-developers] 20180601  [CVE-2014-0114]: Apache Ignite is vulnerable to existing CVE-2014-0114</ref>
      <ref source="CONFIRM" url="http://commons.apache.org/proper/commons-beanutils/javadocs/v1.9.2/RELEASE-NOTES.txt">http://commons.apache.org/proper/commons-beanutils/javadocs/v1.9.2/RELEASE-NOTES.txt</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136958.html">FEDORA-2014-9380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140119284401582&amp;w=2">HPSBGN03041</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140801096002766&amp;w=2">HPSBMU03090</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141451023707502&amp;w=2">HPSBST03160</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/06/15/10">[oss-security] 20140616 CVE request for commons-beanutils: 'class' property is exposed, potentially leading to RCE</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/07/08/1">[oss-security] 20140707 Re: CVE request for commons-beanutils: 'class' property is exposed, potentially leading to RCE</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/57477">57477</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58710">58710</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58947">58947</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59118">59118</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59228">59228</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59245">59245</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59246">59246</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59430">59430</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59464">59464</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59479">59479</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59480">59480</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59718">59718</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2940">DSA-2940</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21675496">http://www.ibm.com/support/docview.wss?uid=swg21675496</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:095">MDVSA-2014:095</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html">http://www.oracle.com/technetwork/security-advisory/cpujan2018-3236628.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67121">67121</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0008.html">http://www.vmware.com/security/advisories/VMSA-2014-0008.html</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21674128">http://www-01.ibm.com/support/docview.wss?uid=swg21674128</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21674812">http://www-01.ibm.com/support/docview.wss?uid=swg21674812</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675266">http://www-01.ibm.com/support/docview.wss?uid=swg21675266</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675387">http://www-01.ibm.com/support/docview.wss?uid=swg21675387</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675689">http://www-01.ibm.com/support/docview.wss?uid=swg21675689</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675898">http://www-01.ibm.com/support/docview.wss?uid=swg21675898</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675972">http://www-01.ibm.com/support/docview.wss?uid=swg21675972</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676091">http://www-01.ibm.com/support/docview.wss?uid=swg21676091</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676110">http://www-01.ibm.com/support/docview.wss?uid=swg21676110</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676303">http://www-01.ibm.com/support/docview.wss?uid=swg21676303</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676375">http://www-01.ibm.com/support/docview.wss?uid=swg21676375</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676931">http://www-01.ibm.com/support/docview.wss?uid=swg21676931</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677110">http://www-01.ibm.com/support/docview.wss?uid=swg21677110</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg27042296">http://www-01.ibm.com/support/docview.wss?uid=swg27042296</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:2669">RHSA-2018:2669</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/solutions/869353">https://access.redhat.com/solutions/869353</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1091938">https://bugzilla.redhat.com/show_bug.cgi?id=1091938</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1116665">https://bugzilla.redhat.com/show_bug.cgi?id=1116665</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05324755</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/BEANUTILS-463">https://issues.apache.org/jira/browse/BEANUTILS-463</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/0340493a1ddf3660dee09a5c503449cdac5bec48cdc478de65858859@%3Cdev.commons.apache.org%3E">[commons-dev] 20190525 Re: [beanutils2] CVE-2014-0114 Pull Request</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/080af531a9113e29d3f6a060e3f992dc9f40315ec7234e15c3b339e3@%3Cissues.commons.apache.org%3E">[commons-issues] 20190522 [jira] [Work logged] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/084ae814e69178d2ce174cfdf149bc6e46d7524f3308c08d3adb43cb@%3Cissues.commons.apache.org%3E">https://lists.apache.org/thread.html/084ae814e69178d2ce174cfdf149bc6e46d7524f3308c08d3adb43cb@%3Cissues.commons.apache.org%3E</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/098e9aae118ac5c06998a9ba4544ab2475162981d290fdef88e6f883@%3Cissues.commons.apache.org%3E">[commons-issues] 20190528 [jira] [Closed] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/09981ae3df188a2ad1ce20f62ef76a5b2d27cf6b9ebab366cf1d6cc6@%3Cissues.commons.apache.org%3E">https://lists.apache.org/thread.html/09981ae3df188a2ad1ce20f62ef76a5b2d27cf6b9ebab366cf1d6cc6@%3Cissues.commons.apache.org%3E</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/0a35108a56e2d575e3b3985588794e39fbf264097aba66f4c5569e4f@%3Cuser.commons.apache.org%3E">[commons-user] 20190814 [SECURITY] CVE-2019-10086. Apache Commons Beanutils does not suppresses the class property in PropertyUtilsBean by default.</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/0efed939139f5b9dcd62b8acf7cb8a9789227d14abdc0c6f141c4a4c@%3Cissues.activemq.apache.org%3E">[activemq-issues] 20190909 [jira] [Work logged] (ARTEMIS-2470) Update Apache BeanUtils to Address CVE-2014-0114</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/1565e8b786dff4cb3b48ecc8381222c462c92076c9e41408158797b5@%3Ccommits.commons.apache.org%3E">[commons-commits] 20190906 [commons-configuration] branch master updated: [CONFIGURATION-755][CVE-2014-0114] Update Apache Commons BeanUtils from 1.9.3 to 1.9.4.</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/15fcdf27fa060de276edc0b4098526afc21c236852eb3de9be9594f3@%3Cissues.commons.apache.org%3E">https://lists.apache.org/thread.html/15fcdf27fa060de276edc0b4098526afc21c236852eb3de9be9594f3@%3Cissues.commons.apache.org%3E</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/1f78f1e32cc5614ec0c5b822ba4bd7fc8e8b5c46c8e038b6bd609cb5@%3Cissues.commons.apache.org%3E">[commons-issues] 20190906 [jira] [Closed] (CONFIGURATION-755) [CVE-2014-0114] Update Apache Commons BeanUtils from 1.9.3 to 1.9.4.</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/2454e058fd05ba30ca29442fdeb7ea47505d47a888fbc9f3a53f31d0@%3Cissues.commons.apache.org%3E">[commons-issues] 20190615 [jira] [Resolved] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/2ba22f2e3de945039db735cf6cbf7f8be901ab2537337c7b1dd6a0f0@%3Cissues.commons.apache.org%3E">https://lists.apache.org/thread.html/2ba22f2e3de945039db735cf6cbf7f8be901ab2537337c7b1dd6a0f0@%3Cissues.commons.apache.org%3E</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/31f9dc2c9cb68e390634a4202f84b8569f64b6569bfcce46348fd9fd@%3Ccommits.commons.apache.org%3E">[commons-commits] 20190528 [commons-beanutils] branch master updated: BEANUTILS-520: Mitigate CVE-2014-0114 by enabling SuppressPropertiesBeanIntrospector.SUPPRESS_CLASS by default. (#7)</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/37e1ed724a1b0e5d191d98c822c426670bdfde83804567131847d2a3@%3Cdevnull.infra.apache.org%3E">[infra-devnull] 20190329 [GitHub] [pulsar] massakam opened pull request #3938: Upgrade third party libraries with security vulnerabilities</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/3f500972dceb48e3cb351f58565aecf6728b1ea7a69593af86c30b30@%3Cissues.activemq.apache.org%3E">[activemq-issues] 20190904 [jira] [Created] (ARTEMIS-2470) Update Apache BeanUtils to Address CVE-2014-0114</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/40fc236a35801a535cd49cf1979dbeab034b833c63a284941bce5bf1@%3Cdev.commons.apache.org%3E">[commons-dev] 20190522 [beanutils2] CVE-2014-0114 Pull Request</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/42ad6326d62ea8453d0d0ce12eff39bbb7c5b4fca9639da007291346@%3Cissues.commons.apache.org%3E">[commons-issues] 20190528 [jira] [Work logged] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/4c3fd707a049bfe0577dba8fc9c4868ffcdabe68ad86586a0a49242e@%3Cissues.commons.apache.org%3E">https://lists.apache.org/thread.html/4c3fd707a049bfe0577dba8fc9c4868ffcdabe68ad86586a0a49242e@%3Cissues.commons.apache.org%3E</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/65b39fa6d700e511927e5668a4038127432178a210aff81500eb36e5@%3Cissues.commons.apache.org%3E">https://lists.apache.org/thread.html/65b39fa6d700e511927e5668a4038127432178a210aff81500eb36e5@%3Cissues.commons.apache.org%3E</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/6afe2f935493e69a332b9c5a4f23cafe95c15ede1591a492cf612293@%3Cissues.commons.apache.org%3E">https://lists.apache.org/thread.html/6afe2f935493e69a332b9c5a4f23cafe95c15ede1591a492cf612293@%3Cissues.commons.apache.org%3E</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/6b30629b32d020c40d537f00b004d281c37528d471de15ca8aec2cd4@%3Cissues.commons.apache.org%3E">https://lists.apache.org/thread.html/6b30629b32d020c40d537f00b004d281c37528d471de15ca8aec2cd4@%3Cissues.commons.apache.org%3E</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/869c08899f34c1a70c9fb42f92ac0d043c98781317e0c19d7ba3f5e3@%3Cissues.commons.apache.org%3E">https://lists.apache.org/thread.html/869c08899f34c1a70c9fb42f92ac0d043c98781317e0c19d7ba3f5e3@%3Cissues.commons.apache.org%3E</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/88c497eead24ed517a2bb3159d3dc48725c215e97fe7a98b2cf3ea25@%3Cdev.commons.apache.org%3E">[commons-dev] 20190814 [SECURITY] CVE-2019-10086. Apache Commons Beanutils does not suppresses the class property in PropertyUtilsBean by default.</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/8e2bdfabd5b14836aa3cf900aa0a62ff9f4e22a518bb4e553ebcf55f@%3Cissues.commons.apache.org%3E">[commons-issues] 20190522 [jira] [Commented] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/918ec15a80fc766ff46c5d769cb8efc88fed6674faadd61a7105166b@%3Cannounce.apache.org%3E">[announce] 20190814 [SECURITY] CVE-2019-10086. Apache Commons Beanutils does not suppresses the class property in PropertyUtilsBean by default.</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/956995acee0d8bc046f1df0a55b7fbeb65dd2f82864e5de1078bacb0@%3Cissues.commons.apache.org%3E">[commons-issues] 20190906 [jira] [Updated] (CONFIGURATION-755) [CVE-2014-0114] Update Apache Commons BeanUtils from 1.9.3 to 1.9.4.</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/97fc033dad4233a5d82fcb75521eabdd23dd99ef32eb96f407f96a1a@%3Cissues.commons.apache.org%3E">[commons-issues] 20190521 [jira] [Created] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/9b5505632f5683ee17bda4f7878525e672226c7807d57709283ffa64@%3Cissues.commons.apache.org%3E">https://lists.apache.org/thread.html/9b5505632f5683ee17bda4f7878525e672226c7807d57709283ffa64@%3Cissues.commons.apache.org%3E</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/aa4ca069c7aea5b1d7329bc21576c44a39bcc4eb7bb2760c4b16f2f6@%3Cissues.commons.apache.org%3E">https://lists.apache.org/thread.html/aa4ca069c7aea5b1d7329bc21576c44a39bcc4eb7bb2760c4b16f2f6@%3Cissues.commons.apache.org%3E</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/c24c0b931632a397142882ba248b7bd440027960f22845c6f664c639@%3Ccommits.commons.apache.org%3E">[commons-commits] 20190528 [commons-beanutils] branch master updated: [BEANUTILS-520] BeanUtils2 mitigate CVE-2014-0114.</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/c70da3cb6e3f03e0ad8013e38b6959419d866c4a7c80fdd34b73f25c@%3Ccommits.pulsar.apache.org%3E">[pulsar-commits] 20190329 [GitHub] [pulsar] massakam opened a new pull request #3938: Upgrade third party libraries with security vulnerabilities</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/c7e31c3c90b292e0bafccc4e1b19c9afc1503a65d82cb7833dfd7478@%3Cissues.commons.apache.org%3E">[commons-issues] 20190818 [jira] [Commented] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/cee6b1c4533be1a753614f6a7d7c533c42091e7cafd7053b8f62792a@%3Cissues.commons.apache.org%3E">[commons-issues] 20190615 [jira] [Updated] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/d27c51b3c933f885460aa6d3004eb228916615caaaddbb8e8bfeeb40@%3Cgitbox.activemq.apache.org%3E">[activemq-gitbox] 20190903 [GitHub] [activemq-artemis] jeloba opened a new pull request #2820: Updated Apache BeanUtils to address CVE</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/df093c662b5e49fe9e38ef91f78ffab09d0839dea7df69a747dffa86@%3Cdev.commons.apache.org%3E">[commons-dev] 20190605 Re: [beanutils] Towards 1.10</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/df1c385f2112edffeff57a6b21d12e8d24031a9f578cb8ba22a947a8@%3Cissues.commons.apache.org%3E">[commons-issues] 20190615 [jira] [Reopened] (BEANUTILS-520) BeanUtils2 mitigate CVE-2014-0114</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ebc4f019798f6ce2a39f3e0c26a9068563a9ba092cdf3ece398d4e2f@%3Cnotifications.commons.apache.org%3E">[commons-notifications] 20190528 Build failed in Jenkins: commons-beanutils #75</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/f3682772e62926b5c009eed63c62767021be6da0bb7427610751809f@%3Cissues.commons.apache.org%3E">https://lists.apache.org/thread.html/f3682772e62926b5c009eed63c62767021be6da0bb7427610751809f@%3Cissues.commons.apache.org%3E</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/fda473f46e51019a78ab217a7a3a3d48dafd90846e75bd5536ef72f3@%3Cnotifications.commons.apache.org%3E">[commons-notifications] 20190528 Build failed in Jenkins: commons-beanutils #74</ref>
      <ref source="MISC" url="https://lists.apache.org/thread.html/ffde3f266d3bde190b54c9202169e7918a92de7e7e0337d792dc7263@%3Cissues.commons.apache.org%3E">https://lists.apache.org/thread.html/ffde3f266d3bde190b54c9202169e7918a92de7e7e0337d792dc7263@%3Cissues.commons.apache.org%3E</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201607-09">GLSA-201607-09</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20140911-0001/">https://security.netapp.com/advisory/ntap-20140911-0001/</ref>
      <ref source="CONFIRM" url="https://security.netapp.com/advisory/ntap-20180629-0006/">https://security.netapp.com/advisory/ntap-20180629-0006/</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html">https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html</ref>
      <ref source="CONFIRM" url="https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html">https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html</ref>
      <ref source="MISC" url="https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html">https://www.oracle.com/technetwork/security-advisory/cpujul2019-5072835.html</ref>
    </refs>
    <vuln_soft>
      <prod name="commons_beanutils" vendor="apache">
        <vers num="1.9.1" prev="1"/>
      </prod>
      <prod name="struts" vendor="apache">
        <vers num="1.0"/>
        <vers num="1.0.2"/>
        <vers num="1.1" edition="b1"/>
        <vers num="1.1" edition="b2"/>
        <vers num="1.1" edition="b3"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.2.2"/>
        <vers num="1.2.4"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.3.5"/>
        <vers num="1.3.8"/>
        <vers num="1.3.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0115" seq="2014-0115" published="2017-10-30" modified="2017-11-15" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the log viewer in Apache Storm 0.9.0.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the file parameter to log.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/STORM-269" adv="1" patch="1">https://issues.apache.org/jira/browse/STORM-269</ref>
      <ref source="MLIST" url="https://mail-archives.apache.org/mod_mbox/storm-dev/201404.mbox/%3CJIRA.12704141.1395964296891.201561.1398799995645@arcas%3E" adv="1">[storm-dev] 20140429 [jira] [Commented] (STORM-269) Any readable file exposed via UI log viewer</ref>
    </refs>
    <vuln_soft>
      <prod name="storm" vendor="apache">
        <vers num="0.9.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0116" seq="2014-0116" published="2014-05-08" modified="2019-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">CookieInterceptor in Apache Struts 2.x before 2.3.20, when a wildcard cookiesName value is used, does not properly restrict access to the getClass method, which allows remote attackers to "manipulate" the ClassLoader and modify session state via a crafted request. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-0113.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://struts.apache.org/release/2.3.x/docs/s2-022.html">http://struts.apache.org/release/2.3.x/docs/s2-022.html</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-350733.htm">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-350733.htm</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67218">67218</ref>
    </refs>
    <vuln_soft>
      <prod name="struts" vendor="apache">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.11.1"/>
        <vers num="2.0.11.2"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8.1"/>
        <vers num="2.2.1"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.3"/>
        <vers num="2.2.3.1"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1.1"/>
        <vers num="2.3.1.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.4.1"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.12"/>
        <vers num="2.3.14"/>
        <vers num="2.3.14.1"/>
        <vers num="2.3.14.2"/>
        <vers num="2.3.14.3"/>
        <vers num="2.3.15"/>
        <vers num="2.3.15.1"/>
        <vers num="2.3.15.2"/>
        <vers num="2.3.15.3"/>
        <vers num="2.3.16"/>
        <vers num="2.3.16.1"/>
        <vers num="2.3.16.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0117" seq="2014-0117" published="2014-07-20" modified="2019-08-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The mod_proxy module in the Apache HTTP Server 2.4.x before 2.4.10, when a reverse proxy is enabled, allows remote attackers to cause a denial of service (child-process crash) via a crafted HTTP Connection header.</descript>
      <descript source="nvd">Per vendor advisory http://httpd.apache.org/security/vulnerabilities_24.html
"A flaw was found in mod_proxy in httpd versions 2.4.6 to 2.4.9."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0305.html">http://advisories.mageia.org/MGASA-2014-0305.html</ref>
      <ref source="CONFIRM" url="http://httpd.apache.org/security/vulnerabilities_24.html" adv="1" patch="1">http://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html">APPLE-SA-2015-04-08-2</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jul/117">20140722 Apache HTTPd - description of the CVE-2014-0117.</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/mod_proxy_http.c">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/mod_proxy_http.c</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/mod_proxy_http.c?r1=1599486&amp;r2=1610674&amp;diff_format=h">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/mod_proxy_http.c?r1=1599486&amp;r2=1610674&amp;diff_format=h</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/proxy_util.c">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/proxy_util.c</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/proxy_util.c?r1=1609680&amp;r2=1610674&amp;diff_format=h">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/proxy/proxy_util.c?r1=1609680&amp;r2=1610674&amp;diff_format=h</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-14-239/">http://zerodayinitiative.com/advisories/ZDI-14-239/</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1120599">https://bugzilla.redhat.com/show_bug.cgi?id=1120599</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0118" seq="2014-0118" published="2014-07-20" modified="2017-12-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The deflate_in_filter function in mod_deflate.c in the mod_deflate module in the Apache HTTP Server before 2.4.10, when request body decompression is enabled, allows remote attackers to cause a denial of service (resource consumption) via crafted request data that decompresses to a much larger size.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0304.html">http://advisories.mageia.org/MGASA-2014-0304.html</ref>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0305.html">http://advisories.mageia.org/MGASA-2014-0305.html</ref>
      <ref source="CONFIRM" url="http://httpd.apache.org/security/vulnerabilities_24.html" adv="1" patch="1">http://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html">APPLE-SA-2015-04-08-2</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2">SSRT102066</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144493176821532&amp;w=2">HPSBUX03512</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1019.html">RHSA-2014:1019</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1020.html">RHSA-2014:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1021.html">RHSA-2014:1021</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES">http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/filters/mod_deflate.c">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/filters/mod_deflate.c</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/filters/mod_deflate.c?r1=1604353&amp;r2=1610501&amp;diff_format=h">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/filters/mod_deflate.c?r1=1604353&amp;r2=1610501&amp;diff_format=h</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2989">DSA-2989</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:142">MDVSA-2014:142</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68745">68745</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1120601">https://bugzilla.redhat.com/show_bug.cgi?id=1120601</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04832246">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04832246</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2014-0118">https://puppet.com/security/cve/cve-2014-0118</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-03">GLSA-201504-03</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0119" seq="2014-0119" published="2014-05-31" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apache Tomcat before 6.0.40, 7.x before 7.0.54, and 8.x before 8.0.6 does not properly constrain the class loader that accesses the XML parser used with an XSLT stylesheet, which allows remote attackers to (1) read arbitrary files via a crafted web application that provides an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, or (2) read files associated with different web applications on a single Tomcat instance via a crafted web application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0268.html">http://advisories.mageia.org/MGASA-2014-0268.html</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141017844705317&amp;w=2">HPSBUX03102</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144498216801440&amp;w=2">HPSBOV03503</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0675.html">RHSA-2015:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0720.html">RHSA-2015:0720</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0765.html">RHSA-2015:0765</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/May/141">20140527 [SECURITY] CVE-2014-0119 Apache Tomcat information disclosure</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1588193">http://svn.apache.org/viewvc?view=revision&amp;revision=1588193</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1588199">http://svn.apache.org/viewvc?view=revision&amp;revision=1588199</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1589640">http://svn.apache.org/viewvc?view=revision&amp;revision=1589640</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1589837">http://svn.apache.org/viewvc?view=revision&amp;revision=1589837</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1589980">http://svn.apache.org/viewvc?view=revision&amp;revision=1589980</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1589983">http://svn.apache.org/viewvc?view=revision&amp;revision=1589983</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1589985">http://svn.apache.org/viewvc?view=revision&amp;revision=1589985</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1589990">http://svn.apache.org/viewvc?view=revision&amp;revision=1589990</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1589992">http://svn.apache.org/viewvc?view=revision&amp;revision=1589992</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1589997">http://svn.apache.org/viewvc?view=revision&amp;revision=1589997</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1590028">http://svn.apache.org/viewvc?view=revision&amp;revision=1590028</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1590036">http://svn.apache.org/viewvc?view=revision&amp;revision=1590036</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1593815">http://svn.apache.org/viewvc?view=revision&amp;revision=1593815</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1593821">http://svn.apache.org/viewvc?view=revision&amp;revision=1593821</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-7.html" adv="1">http://tomcat.apache.org/security-7.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-8.html" adv="1">http://tomcat.apache.org/security-8.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3530">DSA-3530</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3552">DSA-3552</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:052">MDVSA-2015:052</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:053">MDVSA-2015:053</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:084">MDVSA-2015:084</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67669">67669</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030298">1030298</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2654-1">USN-2654-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678231">http://www-01.ibm.com/support/docview.wss?uid=swg21678231</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681528">http://www-01.ibm.com/support/docview.wss?uid=swg21681528</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="6"/>
        <vers num="6.0"/>
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.1" edition="alpha"/>
        <vers num="6.0.2" edition="alpha"/>
        <vers num="6.0.2" edition="beta"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4" edition="alpha"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6" edition="alpha"/>
        <vers num="6.0.7" edition="alpha"/>
        <vers num="6.0.7" edition="beta"/>
        <vers num="6.0.8" edition="alpha"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="6.0.16"/>
        <vers num="6.0.17"/>
        <vers num="6.0.18"/>
        <vers num="6.0.19"/>
        <vers num="6.0.20"/>
        <vers num="6.0.24"/>
        <vers num="6.0.26"/>
        <vers num="6.0.27"/>
        <vers num="6.0.28"/>
        <vers num="6.0.29"/>
        <vers num="6.0.30"/>
        <vers num="6.0.31"/>
        <vers num="6.0.32"/>
        <vers num="6.0.33"/>
        <vers num="6.0.35"/>
        <vers num="6.0.36"/>
        <vers num="6.0.37"/>
        <vers num="6.0.39" prev="1"/>
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2" edition="beta"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4" edition="beta"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="7.0.16"/>
        <vers num="7.0.17"/>
        <vers num="7.0.18"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.24"/>
        <vers num="7.0.25"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.31"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.36"/>
        <vers num="7.0.37"/>
        <vers num="7.0.38"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.43"/>
        <vers num="7.0.44"/>
        <vers num="7.0.45"/>
        <vers num="7.0.46"/>
        <vers num="7.0.47"/>
        <vers num="7.0.48"/>
        <vers num="7.0.49"/>
        <vers num="7.0.50"/>
        <vers num="7.0.52"/>
        <vers num="7.0.53"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc10"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.0" edition="rc5"/>
        <vers num="8.0.1"/>
        <vers num="8.0.3"/>
        <vers num="8.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0120" seq="2014-0120" published="2017-12-29" modified="2018-01-11" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the admin terminal in Hawt.io allows remote attackers to hijack the authentication of arbitrary users for requests that run commands on the Karaf server, as demonstrated by running "shutdown -f."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1072681" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1072681</ref>
      <ref source="CONFIRM" url="https://github.com/hawtio/hawtio/commit/b4e23e002639c274a2f687ada980118512f06113" adv="1" patch="1">https://github.com/hawtio/hawtio/commit/b4e23e002639c274a2f687ada980118512f06113</ref>
      <ref source="MISC" url="https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20David%20Jorm%20-%20Finding%20and%20exploiting%20novel%20flaws%20in%20Java%20software.pdf" adv="1">https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20David%20Jorm%20-%20Finding%20and%20exploiting%20novel%20flaws%20in%20Java%20software.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="hawtio" vendor="hawt">
        <vers num="1.2.2" prev="1"/>
      </prod>
      <prod name="jboss_fuse" vendor="redhat">
        <vers num="6.1.0" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0121" seq="2014-0121" published="2017-12-29" modified="2018-01-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The admin terminal in Hawt.io does not require authentication, which allows remote attackers to execute arbitrary commands via the k parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1072716" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1072716</ref>
      <ref source="CONFIRM" url="https://github.com/hawtio/hawtio/commit/5289715e4f2657562fdddcbad830a30969b96e1e" adv="1" patch="1">https://github.com/hawtio/hawtio/commit/5289715e4f2657562fdddcbad830a30969b96e1e</ref>
      <ref source="MISC" url="https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20David%20Jorm%20-%20Finding%20and%20exploiting%20novel%20flaws%20in%20Java%20software.pdf" adv="1">https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20David%20Jorm%20-%20Finding%20and%20exploiting%20novel%20flaws%20in%20Java%20software.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="hawtio" vendor="hawt">
        <vers num="1.2.2" prev="1"/>
      </prod>
      <prod name="jboss_fuse" vendor="redhat">
        <vers num="6.1.0" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0122" seq="2014-0122" published="2014-03-24" modified="2014-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">mod/chat/chat_ajax.php in Moodle through 2.3.11, 2.4.x before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 does not properly check for the mod/chat:chat capability during chat sessions, which allows remote authenticated users to bypass intended access restrictions in opportunistic circumstances by remaining in a chat session after an intra-session capability removal by an administrator.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44082">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44082</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/03/17/1">[oss-security] 20140317 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=256418" adv="1">https://moodle.org/mod/forum/discuss.php?d=256418</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11" prev="1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0123" seq="2014-0123" published="2014-03-24" modified="2014-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The wiki subsystem in Moodle through 2.3.11, 2.4.x before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 does not properly restrict (1) view and (2) edit access, which allows remote authenticated users to perform wiki operations by leveraging the student role and using the Recent Activity block to reach the individual wiki of an arbitrary student.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-39990">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-39990</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/03/17/1">[oss-security] 20140317 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=256419" adv="1">https://moodle.org/mod/forum/discuss.php?d=256419</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11" prev="1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0124" seq="2014-0124" published="2014-03-24" modified="2014-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The identity-reporting implementations in mod/forum/renderer.php and mod/quiz/override_form.php in Moodle through 2.3.11, 2.4.x before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 do not properly restrict the display of e-mail addresses, which allows remote authenticated users to obtain sensitive information by using the (1) Forum or (2) Quiz module.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43916">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43916</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/03/17/1">[oss-security] 20140317 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=256421" adv="1">https://moodle.org/mod/forum/discuss.php?d=256421</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11" prev="1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0125" seq="2014-0125" published="2014-03-24" modified="2014-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">repository/alfresco/lib.php in Moodle through 2.3.11, 2.4.x before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 places a session key in a URL, which allows remote attackers to bypass intended Alfresco Repository file restrictions by impersonating a file's owner.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-29409">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-29409</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/03/17/1">[oss-security] 20140317 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=256422" adv="1">https://moodle.org/mod/forum/discuss.php?d=256422</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11" prev="1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0126" seq="2014-0126" published="2014-03-24" modified="2014-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in enrol/imsenterprise/importnow.php in Moodle through 2.3.11, 2.4.x before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 allows remote attackers to hijack the authentication of administrators for requests that import an IMS Enterprise file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43146">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43146</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/03/17/1">[oss-security] 20140317 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=256423" adv="1">https://moodle.org/mod/forum/discuss.php?d=256423</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11" prev="1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0127" seq="2014-0127" published="2014-03-24" modified="2014-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The time-validation implementation in (1) mod/feedback/complete.php and (2) mod/feedback/complete_guest.php in Moodle through 2.3.11, 2.4.x before 2.4.9, 2.5.x before 2.5.5, and 2.6.x before 2.6.2 allows remote authenticated users to bypass intended restrictions on starting a Feedback activity by choosing an unavailable time.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43656">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43656</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/03/17/1">[oss-security] 20140317 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=256417" adv="1">https://moodle.org/mod/forum/discuss.php?d=256417</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11" prev="1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0128" seq="2014-0128" published="2014-04-14" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Squid 3.1 before 3.3.12 and 3.4 before 3.4.4, when SSL-Bump is enabled, allows remote attackers to cause a denial of service (assertion failure) via a crafted range request, related to state management.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00010.html">SUSE-SU-2016:1996</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-08/msg00040.html">SUSE-SU-2016:2089</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00030.html" adv="1">openSUSE-SU-2014:0513</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00060.html">openSUSE-SU-2014:0559</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html">http://www.oracle.com/technetwork/topics/security/bulletinjul2015-2511963.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66112">66112</ref>
      <ref source="CONFIRM" url="http://www.squid-cache.org/Advisories/SQUID-2014_1.txt" adv="1">http://www.squid-cache.org/Advisories/SQUID-2014_1.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="squid" vendor="squid-cache">
        <vers num="3.1"/>
        <vers num="3.1.0.1"/>
        <vers num="3.1.0.2"/>
        <vers num="3.1.0.3"/>
        <vers num="3.1.0.4"/>
        <vers num="3.1.0.5"/>
        <vers num="3.1.0.6"/>
        <vers num="3.1.0.7"/>
        <vers num="3.1.0.8"/>
        <vers num="3.1.0.9"/>
        <vers num="3.1.0.10"/>
        <vers num="3.1.0.11"/>
        <vers num="3.1.0.12"/>
        <vers num="3.1.0.13"/>
        <vers num="3.1.0.14"/>
        <vers num="3.1.0.15"/>
        <vers num="3.1.0.16"/>
        <vers num="3.1.0.17"/>
        <vers num="3.1.0.18"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.5.1"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.2.0.1"/>
        <vers num="3.2.0.2"/>
        <vers num="3.2.0.3"/>
        <vers num="3.2.0.4"/>
        <vers num="3.2.0.5"/>
        <vers num="3.2.0.6"/>
        <vers num="3.2.0.7"/>
        <vers num="3.2.0.8"/>
        <vers num="3.2.0.9"/>
        <vers num="3.2.0.10"/>
        <vers num="3.2.0.11"/>
        <vers num="3.2.0.12"/>
        <vers num="3.2.0.13"/>
        <vers num="3.2.0.14"/>
        <vers num="3.2.0.15"/>
        <vers num="3.2.0.16"/>
        <vers num="3.2.0.17"/>
        <vers num="3.2.0.18"/>
        <vers num="3.2.0.19"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.3.0"/>
        <vers num="3.3.0.2"/>
        <vers num="3.3.0.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.3.9"/>
        <vers num="3.3.10"/>
        <vers num="3.3.11"/>
        <vers num="3.4.0.1"/>
        <vers num="3.4.0.2"/>
        <vers num="3.4.0.3"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="11.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0129" seq="2014-0129" published="2014-03-24" modified="2014-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">badges/mybadges.php in Moodle 2.5.x before 2.5.5 and 2.6.x before 2.6.2 does not properly track the user to whom a badge was issued, which allows remote authenticated users to modify the visibility of an arbitrary badge via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44140">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44140</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/03/17/1">[oss-security] 20140317 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=256424" adv="1">https://moodle.org/mod/forum/discuss.php?d=256424</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11" prev="1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0130" seq="2014-0130" published="2014-05-07" modified="2019-08-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in actionpack/lib/abstract_controller/base.rb in the implicit-render implementation in Ruby on Rails before 3.2.18, 4.0.x before 4.0.5, and 4.1.x before 4.1.1, when certain route globbing configurations are enabled, allows remote attackers to read arbitrary files via a crafted request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://matasano.com/research/AnatomyOfRailsVuln-CVE-2014-0130.pdf">http://matasano.com/research/AnatomyOfRailsVuln-CVE-2014-0130.pdf</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1863.html" adv="1">RHSA-2014:1863</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67244" adv="1">67244</ref>
      <ref source="MLIST" url="https://groups.google.com/forum/message/raw?msg=rubyonrails-security/NkKc7vTW70o/NxW_PDBSG3AJ" adv="1">[rubyonrails-security] 20140506 [CVE-2014-0130] Directory Traversal Vulnerability With Certain Route Configurations</ref>
    </refs>
    <vuln_soft>
      <prod name="subscription_asset_manager" vendor="redhat">
        <vers num="1.3.0" prev="1"/>
      </prod>
      <prod name="rails" vendor="rubyonrails">
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.2.3" edition="rc1"/>
        <vers num="3.2.3" edition="rc2"/>
        <vers num="3.2.4" edition="rc1"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13" edition="rc1"/>
        <vers num="3.2.13" edition="rc2"/>
        <vers num="3.2.15" edition="rc3"/>
        <vers num="3.2.16"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="beta"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="rc1"/>
        <vers num="4.0.1" edition="rc2"/>
        <vers num="4.0.1" edition="rc3"/>
        <vers num="4.0.1" edition="rc4"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0" edition="beta1"/>
      </prod>
      <prod name="ruby_on_rails" vendor="rubyonrails">
        <vers num="3.2.17" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0131" seq="2014-0131" published="2014-03-24" modified="2019-05-13" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the skb_segment function in net/core/skbuff.c in the Linux kernel through 3.13.6 allows attackers to obtain sensitive information from kernel memory by leveraging the absence of a certain orphaning operation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=1fd819ecb90cc9b822cd84d3056ddba315d3340f" adv="1" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=1fd819ecb90cc9b822cd84d3056ddba315d3340f</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00010.html" adv="1">SUSE-SU-2015:0481</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00025.html" adv="1">openSUSE-SU-2015:0566</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/10/4" adv="1">[oss-security] 20140310 CVE-2014-0131 -- kernel: net: use-after-free during segmentation with zerocopy</ref>
      <ref source="MLIST" url="http://www.spinics.net/lists/netdev/msg274250.html" adv="1">[netdev] 20140310 [PATCH 0/5] skbuff: fix skb_segment with zero copy skbs</ref>
      <ref source="MLIST" url="http://www.spinics.net/lists/netdev/msg274316.html" adv="1" patch="1">[netdev] 20140310 [PATCH 5/5] skbuff: skb_segment: orphan frags before copying</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1074589">https://bugzilla.redhat.com/show_bug.cgi?id=1074589</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/1fd819ecb90cc9b822cd84d3056ddba315d3340f" adv="1" patch="1">https://github.com/torvalds/linux/commit/1fd819ecb90cc9b822cd84d3056ddba315d3340f</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.0.69"/>
        <vers num="3.0.70"/>
        <vers num="3.0.71"/>
        <vers num="3.0.72"/>
        <vers num="3.0.73"/>
        <vers num="3.0.74"/>
        <vers num="3.0.75"/>
        <vers num="3.0.76"/>
        <vers num="3.0.77"/>
        <vers num="3.0.78"/>
        <vers num="3.0.79"/>
        <vers num="3.0.80"/>
        <vers num="3.0.81"/>
        <vers num="3.0.82"/>
        <vers num="3.0.83"/>
        <vers num="3.0.84"/>
        <vers num="3.0.85"/>
        <vers num="3.0.86"/>
        <vers num="3.0.87"/>
        <vers num="3.0.88"/>
        <vers num="3.0.89"/>
        <vers num="3.0.90"/>
        <vers num="3.0.91"/>
        <vers num="3.0.92"/>
        <vers num="3.0.93"/>
        <vers num="3.0.94"/>
        <vers num="3.0.95"/>
        <vers num="3.0.96"/>
        <vers num="3.0.97"/>
        <vers num="3.0.98"/>
        <vers num="3.0.99"/>
        <vers num="3.0.100"/>
        <vers num="3.0.101"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition=":~~~~x86~"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1" edition=":~~~~x86~"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.2.64"/>
        <vers num="3.2.65"/>
        <vers num="3.2.66"/>
        <vers num="3.2.67"/>
        <vers num="3.2.68"/>
        <vers num="3.2.69"/>
        <vers num="3.2.70"/>
        <vers num="3.2.71"/>
        <vers num="3.2.72"/>
        <vers num="3.2.73"/>
        <vers num="3.2.74"/>
        <vers num="3.2.75"/>
        <vers num="3.2.76"/>
        <vers num="3.2.77"/>
        <vers num="3.2.78"/>
        <vers num="3.2.79"/>
        <vers num="3.2.80"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition=":~~~~x86~"/>
        <vers num="3.4" edition="rc1:~~~~x86~"/>
        <vers num="3.4" edition="rc2:~~~~x86~"/>
        <vers num="3.4" edition="rc3:~~~~x86~"/>
        <vers num="3.4" edition="rc4:~~~~x86~"/>
        <vers num="3.4" edition="rc5:~~~~x86~"/>
        <vers num="3.4" edition="rc6:~~~~x86~"/>
        <vers num="3.4" edition="rc7:~~~~x86~"/>
        <vers num="3.4.1" edition=":~~~~x86~"/>
        <vers num="3.4.2" edition=":~~~~x86~"/>
        <vers num="3.4.3" edition=":~~~~x86~"/>
        <vers num="3.4.4" edition=":~~~~x86~"/>
        <vers num="3.4.5" edition=":~~~~x86~"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.4.80"/>
        <vers num="3.4.81"/>
        <vers num="3.4.82"/>
        <vers num="3.4.83"/>
        <vers num="3.4.84"/>
        <vers num="3.4.85"/>
        <vers num="3.4.86"/>
        <vers num="3.4.87"/>
        <vers num="3.4.88"/>
        <vers num="3.4.89"/>
        <vers num="3.4.90"/>
        <vers num="3.4.91"/>
        <vers num="3.4.92"/>
        <vers num="3.4.93"/>
        <vers num="3.4.94"/>
        <vers num="3.4.95"/>
        <vers num="3.4.96"/>
        <vers num="3.4.97"/>
        <vers num="3.4.98"/>
        <vers num="3.4.99"/>
        <vers num="3.4.100"/>
        <vers num="3.4.101"/>
        <vers num="3.4.102"/>
        <vers num="3.4.103"/>
        <vers num="3.4.104"/>
        <vers num="3.4.105"/>
        <vers num="3.4.106"/>
        <vers num="3.4.107"/>
        <vers num="3.4.108"/>
        <vers num="3.4.109"/>
        <vers num="3.4.110"/>
        <vers num="3.4.111"/>
        <vers num="3.4.112"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6" edition="rc5"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0" edition=":~~~~arm64~"/>
        <vers num="3.9.1" edition=":~~~~arm64~"/>
        <vers num="3.9.2" edition=":~~~~arm64~"/>
        <vers num="3.9.3" edition=":~~~~arm64~"/>
        <vers num="3.9.4" edition=":~~~~arm64~"/>
        <vers num="3.9.5" edition=":~~~~arm64~"/>
        <vers num="3.9.6" edition=":~~~~arm64~"/>
        <vers num="3.9.7" edition=":~~~~arm64~"/>
        <vers num="3.9.8" edition=":~~~~arm64~"/>
        <vers num="3.9.9" edition=":~~~~arm64~"/>
        <vers num="3.9.10" edition=":~~~~arm64~"/>
        <vers num="3.9.11" edition=":~~~~arm64~"/>
        <vers num="3.10"/>
        <vers num="3.10.0" edition=":~~~~arm64~"/>
        <vers num="3.10.1" edition=":~~~~arm64~"/>
        <vers num="3.10.2" edition=":~~~~arm64~"/>
        <vers num="3.10.3" edition=":~~~~arm64~"/>
        <vers num="3.10.4" edition=":~~~~arm64~"/>
        <vers num="3.10.5" edition=":~~~~arm64~"/>
        <vers num="3.10.6" edition=":~~~~arm64~"/>
        <vers num="3.10.7" edition=":~~~~arm64~"/>
        <vers num="3.10.8" edition=":~~~~arm64~"/>
        <vers num="3.10.9" edition=":~~~~arm64~"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.10.30"/>
        <vers num="3.10.31"/>
        <vers num="3.10.32"/>
        <vers num="3.10.33"/>
        <vers num="3.10.34"/>
        <vers num="3.10.35"/>
        <vers num="3.10.36"/>
        <vers num="3.10.37"/>
        <vers num="3.10.38"/>
        <vers num="3.10.39"/>
        <vers num="3.10.40"/>
        <vers num="3.10.41"/>
        <vers num="3.10.42"/>
        <vers num="3.10.43"/>
        <vers num="3.10.44"/>
        <vers num="3.10.45"/>
        <vers num="3.10.46"/>
        <vers num="3.10.47"/>
        <vers num="3.10.48"/>
        <vers num="3.10.49"/>
        <vers num="3.10.50"/>
        <vers num="3.10.51"/>
        <vers num="3.10.52"/>
        <vers num="3.10.53"/>
        <vers num="3.10.54"/>
        <vers num="3.10.55"/>
        <vers num="3.10.56"/>
        <vers num="3.10.57"/>
        <vers num="3.10.58"/>
        <vers num="3.10.59"/>
        <vers num="3.10.60"/>
        <vers num="3.10.61"/>
        <vers num="3.10.62"/>
        <vers num="3.10.63"/>
        <vers num="3.10.64"/>
        <vers num="3.10.65"/>
        <vers num="3.10.66"/>
        <vers num="3.10.67"/>
        <vers num="3.10.68"/>
        <vers num="3.10.69"/>
        <vers num="3.10.70"/>
        <vers num="3.10.71"/>
        <vers num="3.10.72"/>
        <vers num="3.10.73"/>
        <vers num="3.10.74"/>
        <vers num="3.10.75"/>
        <vers num="3.10.76"/>
        <vers num="3.10.77"/>
        <vers num="3.10.78"/>
        <vers num="3.10.79"/>
        <vers num="3.10.80"/>
        <vers num="3.10.81"/>
        <vers num="3.10.82"/>
        <vers num="3.10.83"/>
        <vers num="3.10.84"/>
        <vers num="3.10.85"/>
        <vers num="3.10.86"/>
        <vers num="3.10.87"/>
        <vers num="3.10.88"/>
        <vers num="3.10.89"/>
        <vers num="3.10.90"/>
        <vers num="3.10.91"/>
        <vers num="3.10.92"/>
        <vers num="3.10.93"/>
        <vers num="3.10.94"/>
        <vers num="3.10.95"/>
        <vers num="3.10.96"/>
        <vers num="3.10.97"/>
        <vers num="3.10.98"/>
        <vers num="3.10.99"/>
        <vers num="3.10.100"/>
        <vers num="3.10.101"/>
        <vers num="3.10.102"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.12.18"/>
        <vers num="3.12.19"/>
        <vers num="3.12.20"/>
        <vers num="3.12.21"/>
        <vers num="3.12.22"/>
        <vers num="3.12.23"/>
        <vers num="3.12.24"/>
        <vers num="3.12.25"/>
        <vers num="3.12.26"/>
        <vers num="3.12.27"/>
        <vers num="3.12.28"/>
        <vers num="3.12.29"/>
        <vers num="3.12.30"/>
        <vers num="3.12.31"/>
        <vers num="3.12.32"/>
        <vers num="3.12.33"/>
        <vers num="3.12.34"/>
        <vers num="3.12.35"/>
        <vers num="3.12.36"/>
        <vers num="3.12.37"/>
        <vers num="3.12.38"/>
        <vers num="3.12.39"/>
        <vers num="3.12.40"/>
        <vers num="3.12.41"/>
        <vers num="3.12.42"/>
        <vers num="3.12.43"/>
        <vers num="3.12.44"/>
        <vers num="3.12.45"/>
        <vers num="3.12.46"/>
        <vers num="3.12.47"/>
        <vers num="3.12.48"/>
        <vers num="3.12.49"/>
        <vers num="3.12.50"/>
        <vers num="3.12.51"/>
        <vers num="3.12.52"/>
        <vers num="3.12.53"/>
        <vers num="3.12.54"/>
        <vers num="3.12.55"/>
        <vers num="3.12.56"/>
        <vers num="3.12.57"/>
        <vers num="3.12.58"/>
        <vers num="3.12.59"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
      </prod>
      <prod name="evergreen" vendor="opensuse">
        <vers num="11.4"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp2:~~ltss~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0132" seq="2014-0132" published="2014-03-18" modified="2014-03-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The SASL authentication functionality in 389 Directory Server before 1.2.11.26 allows remote authenticated users to connect as an arbitrary user and gain privileges via the authzid parameter in a SASL/GSSAPI bind.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0292.html">RHSA-2014:0292</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/389/changeset/76acff12a86110d4165f94e2cba13ef5c7ebc38a/">https://fedorahosted.org/389/changeset/76acff12a86110d4165f94e2cba13ef5c7ebc38a/</ref>
      <ref source="CONFIRM" url="https://fedorahosted.org/389/ticket/47739" patch="1">https://fedorahosted.org/389/ticket/47739</ref>
    </refs>
    <vuln_soft>
      <prod name="389_directory_server" vendor="fedoraproject">
        <vers num="1.2.11.1"/>
        <vers num="1.2.11.5"/>
        <vers num="1.2.11.6"/>
        <vers num="1.2.11.8"/>
        <vers num="1.2.11.9"/>
        <vers num="1.2.11.10"/>
        <vers num="1.2.11.11"/>
        <vers num="1.2.11.12"/>
        <vers num="1.2.11.13"/>
        <vers num="1.2.11.14"/>
        <vers num="1.2.11.15"/>
        <vers num="1.2.11.17"/>
        <vers num="1.2.11.19"/>
        <vers num="1.2.11.20"/>
        <vers num="1.2.11.21"/>
        <vers num="1.2.11.22"/>
        <vers num="1.2.11.23"/>
        <vers num="1.2.11.25" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0133" seq="2014-0133" published="2014-03-28" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the SPDY implementation in nginx 1.3.15 before 1.4.7 and 1.5.x before 1.5.12 allows remote attackers to execute arbitrary code via a crafted request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00095.html">openSUSE-SU-2014:0450</ref>
      <ref source="MLIST" url="http://mailman.nginx.org/pipermail/nginx-announce/2014/000135.html">[nginx-announce] 20140318 nginx security advisory (CVE-2014-0133)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66537">66537</ref>
    </refs>
    <vuln_soft>
      <prod name="nginx" vendor="nginx">
        <vers num="1.3.15"/>
        <vers num="1.3.16"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0134" seq="2014-0134" published="2014-05-08" modified="2014-06-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The instance rescue mode in OpenStack Compute (Nova) 2013.2 before 2013.2.3 and Icehouse before 2014.1, when using libvirt to spawn images and use_cow_images is set to false, allows remote authenticated users to read certain compute host files by overwriting an instance disk with a crafted image.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/27/6">[oss-security] 20140327 [OSSA 2014-009] Nova host data leak to vm instance in rescue mode (CVE-2014-0134)</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2247-1">USN-2247-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/nova/+bug/1221190">https://bugs.launchpad.net/nova/+bug/1221190</ref>
    </refs>
    <vuln_soft>
      <prod name="compute" vendor="openstack">
        <vers num="2013.2"/>
        <vers num="2013.2.1"/>
        <vers num="2013.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0135" seq="2014-0135" published="2014-05-08" modified="2014-05-09" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Kafo before 0.3.17 and 0.4.x before 0.5.2, as used by Foreman, uses world-readable permissions for default_values.yaml, which allows local users to obtain passwords and other sensitive information by reading the file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://theforeman.org/security.html" adv="1">http://theforeman.org/security.html</ref>
    </refs>
    <vuln_soft>
      <prod name="kafo" vendor="theforeman">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.5"/>
        <vers num="0.0.6"/>
        <vers num="0.0.7"/>
        <vers num="0.0.8"/>
        <vers num="0.0.9"/>
        <vers num="0.0.10"/>
        <vers num="0.0.11"/>
        <vers num="0.0.12"/>
        <vers num="0.0.13"/>
        <vers num="0.0.14"/>
        <vers num="0.0.15"/>
        <vers num="0.0.16"/>
        <vers num="0.0.17"/>
        <vers num="0.1.0"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.3.4"/>
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
        <vers num="0.3.7"/>
        <vers num="0.3.8"/>
        <vers num="0.3.9"/>
        <vers num="0.3.10"/>
        <vers num="0.3.11"/>
        <vers num="0.3.12"/>
        <vers num="0.3.13"/>
        <vers num="0.3.14"/>
        <vers num="0.3.15"/>
        <vers num="0.3.16" prev="1"/>
        <vers num="0.4.0"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0136" seq="2014-0136" published="2014-10-26" modified="2015-01-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The (1) get and (2) log methods in the AgentController in Red Hat CloudForms 3.0 Management Engine (CFME) 5.x allow remote attackers to insert arbitrary text into log files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1037.html" adv="1">RHSA-2014:1037</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69233">69233</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms_3.0_management_engine" vendor="redhat">
        <vers num="5.2.5.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0137" seq="2014-0137" published="2014-05-14" modified="2014-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the saved_report_delete action in the ReportController in Red Hat CloudForms Management Engine (CFME) before 5.2.3.2 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, related to MiqReportResult.exists.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0469.html" adv="1">RHSA-2014:0469</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms_3.0_management_engine" vendor="redhat">
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0138" seq="2014-0138" published="2014-04-15" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The default configuration in cURL and libcurl 7.10.6 before 7.36.0 re-uses (1) SCP, (2) SFTP, (3) POP3, (4) POP3S, (5) IMAP, (6) IMAPS, (7) SMTP, (8) SMTPS, (9) LDAP, and (10) LDAPS connections, which might allow context-dependent attackers to connect as other users via a request, a similar issue to CVE-2014-0015.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://curl.haxx.se/docs/adv_20140326A.html" adv="1">http://curl.haxx.se/docs/adv_20140326A.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00042.html">openSUSE-SU-2014:0530</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58615">58615</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2902">DSA-2902</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/">http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/">http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/">http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2167-1">USN-2167-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675820">http://www-01.ibm.com/support/docview.wss?uid=swg21675820</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095862">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095862</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.0"/>
        <vers num="7.11.1"/>
        <vers num="7.11.2"/>
        <vers num="7.12.0"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
      </prod>
      <prod name="libcurl" vendor="haxx">
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.0"/>
        <vers num="7.11.1"/>
        <vers num="7.11.2"/>
        <vers num="7.12.0"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0139" seq="2014-0139" published="2014-04-15" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">cURL and libcurl 7.1 before 7.36.0, when using the OpenSSL, axtls, qsossl or gskit libraries for TLS, recognize a wildcard IP address in the subject's Common Name (CN) field of an X.509 certificate, which might allow man-in-the-middle attackers to spoof arbitrary SSL servers via a crafted certificate issued by a legitimate Certification Authority.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0165.html">http://advisories.mageia.org/MGASA-2015-0165.html</ref>
      <ref source="CONFIRM" url="http://curl.haxx.se/docs/adv_20140326B.html" adv="1">http://curl.haxx.se/docs/adv_20140326B.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00042.html">openSUSE-SU-2014:0530</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58615">58615</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2902">DSA-2902</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/">http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/">http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/">http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:213">MDVSA-2015:213</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2167-1">USN-2167-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675820">http://www-01.ibm.com/support/docview.wss?uid=swg21675820</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095862">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095862</ref>
    </refs>
    <vuln_soft>
      <prod name="curl" vendor="haxx">
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.0"/>
        <vers num="7.11.1"/>
        <vers num="7.11.2"/>
        <vers num="7.12.0"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
      </prod>
      <prod name="libcurl" vendor="haxx">
        <vers num="7.10.6"/>
        <vers num="7.10.7"/>
        <vers num="7.10.8"/>
        <vers num="7.11.0"/>
        <vers num="7.11.1"/>
        <vers num="7.11.2"/>
        <vers num="7.12.0"/>
        <vers num="7.12.1"/>
        <vers num="7.12.2"/>
        <vers num="7.12.3"/>
        <vers num="7.13.0"/>
        <vers num="7.13.1"/>
        <vers num="7.13.2"/>
        <vers num="7.14.0"/>
        <vers num="7.14.1"/>
        <vers num="7.15.0"/>
        <vers num="7.15.1"/>
        <vers num="7.15.2"/>
        <vers num="7.15.3"/>
        <vers num="7.15.4"/>
        <vers num="7.15.5"/>
        <vers num="7.16.0"/>
        <vers num="7.16.1"/>
        <vers num="7.16.2"/>
        <vers num="7.16.3"/>
        <vers num="7.16.4"/>
        <vers num="7.17.0"/>
        <vers num="7.17.1"/>
        <vers num="7.18.0"/>
        <vers num="7.18.1"/>
        <vers num="7.18.2"/>
        <vers num="7.19.0"/>
        <vers num="7.19.1"/>
        <vers num="7.19.2"/>
        <vers num="7.19.3"/>
        <vers num="7.19.4"/>
        <vers num="7.19.5"/>
        <vers num="7.19.6"/>
        <vers num="7.19.7"/>
        <vers num="7.20.0"/>
        <vers num="7.20.1"/>
        <vers num="7.21.0"/>
        <vers num="7.21.1"/>
        <vers num="7.21.2"/>
        <vers num="7.21.3"/>
        <vers num="7.21.4"/>
        <vers num="7.21.5"/>
        <vers num="7.21.6"/>
        <vers num="7.21.7"/>
        <vers num="7.22.0"/>
        <vers num="7.23.0"/>
        <vers num="7.23.1"/>
        <vers num="7.24.0"/>
        <vers num="7.25.0"/>
        <vers num="7.26.0"/>
        <vers num="7.27.0"/>
        <vers num="7.28.0"/>
        <vers num="7.28.1"/>
        <vers num="7.29.0"/>
        <vers num="7.30.0"/>
        <vers num="7.31.0"/>
        <vers num="7.32.0"/>
        <vers num="7.33.0"/>
        <vers num="7.34.0"/>
        <vers num="7.35.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0140" seq="2014-0140" published="2014-10-06" modified="2014-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Red Hat CloudForms 3.1 Management Engine (CFME) before 5.3 allows remote authenticated users to access sensitive controllers and actions via a direct HTTP or HTTPS request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1317.html" adv="1">RHSA-2014:1317</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1077359">https://bugzilla.redhat.com/show_bug.cgi?id=1077359</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms_3.0.1_management_engine" vendor="redhat">
        <vers num="5.2.1"/>
      </prod>
      <prod name="cloudforms_3.0.2_management_engine" vendor="redhat">
        <vers num="5.2.2"/>
      </prod>
      <prod name="cloudforms_3.0.3_management_engine" vendor="redhat">
        <vers num="5.2.3"/>
      </prod>
      <prod name="cloudforms_3.0.4_management_engine" vendor="redhat">
        <vers num="5.2.4"/>
      </prod>
      <prod name="cloudforms_3.0.5_management_engine" vendor="redhat">
        <vers num="5.2.5" prev="1"/>
      </prod>
      <prod name="cloudforms_3.0_management_engine" vendor="redhat">
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0141" seq="2014-0141" published="2017-08-28" modified="2017-08-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Red Hat Satellite 6.0.3.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1187466" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1187466</ref>
    </refs>
    <vuln_soft>
      <prod name="satellite" vendor="redhat">
        <vers num="6.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0142" seq="2014-0142" published="2017-08-10" modified="2017-11-03" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">QEMU, possibly before 2.0.0, allows local users to cause a denial of service (divide-by-zero error and crash) via a zero value in the (1) tracks field to the seek_to_sector function in block/parallels.c or (2) extent_size field in the bochs function in block/bochs.c.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commitdiff;h=8e53abbc20d08ae3ec30c2054e1161314ad9501d" adv="1" patch="1">http://git.qemu.org/?p=qemu.git;a=commitdiff;h=8e53abbc20d08ae3ec30c2054e1161314ad9501d</ref>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commitdiff;h=9302e863aa8baa5d932fc078967050c055fa1a7f" adv="1" patch="1">http://git.qemu.org/?p=qemu.git;a=commitdiff;h=9302e863aa8baa5d932fc078967050c055fa1a7f</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0420.html" adv="1">RHSA-2014:0420</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0421.html" adv="1">RHSA-2014:0421</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3044">DSA-3044</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1078201" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1078201</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num="2.0.0" prev="1" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0143" seq="2014-0143" published="2017-08-10" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in the block drivers in QEMU, possibly before 2.0.0, allow local users to cause a denial of service (crash) via a crafted catalog size in (1) the parallels_open function in block/parallels.c or (2) bochs_open function in bochs.c, a large L1 table in the (3) qcow2_snapshot_load_tmp in qcow2-snapshot.c or (4) qcow2_grow_l1_table function in qcow2-cluster.c, (5) a large request in the bdrv_check_byte_request function in block.c and other block drivers, (6) crafted cluster indexes in the get_refcount function in qcow2-refcount.c, or (7) a large number of blocks in the cloop_open function in cloop.c, which trigger buffer overflows, memory corruption, large memory allocations and out-of-bounds read and writes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commit;h=509a41bab5306181044b5fff02eadf96d9c8676a" adv="1" patch="1">http://git.qemu.org/?p=qemu.git;a=commit;h=509a41bab5306181044b5fff02eadf96d9c8676a</ref>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commit;h=6a83f8b5bec6f59e56cc49bd49e4c3f8f805d56f" adv="1" patch="1">http://git.qemu.org/?p=qemu.git;a=commit;h=6a83f8b5bec6f59e56cc49bd49e4c3f8f805d56f</ref>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commit;h=8f4754ede56e3f9ea3fd7207f4a7c4453e59285b" adv="1" patch="1">http://git.qemu.org/?p=qemu.git;a=commit;h=8f4754ede56e3f9ea3fd7207f4a7c4453e59285b</ref>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commit;h=afbcc40bee4ef51731102d7d4b499ee12fc182e1" adv="1" patch="1">http://git.qemu.org/?p=qemu.git;a=commit;h=afbcc40bee4ef51731102d7d4b499ee12fc182e1</ref>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commit;h=cab60de930684c33f67d4e32c7509b567f8c445b" adv="1" patch="1">http://git.qemu.org/?p=qemu.git;a=commit;h=cab60de930684c33f67d4e32c7509b567f8c445b</ref>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commit;h=db8a31d11d6a60f48d6817530640d75aa72a9a2f" adv="1" patch="1">http://git.qemu.org/?p=qemu.git;a=commit;h=db8a31d11d6a60f48d6817530640d75aa72a9a2f</ref>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commit;h=e3737b820b45e54b059656dc3f914f895ac7a88b" adv="1" patch="1">http://git.qemu.org/?p=qemu.git;a=commit;h=e3737b820b45e54b059656dc3f914f895ac7a88b</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0420.html" adv="1">RHSA-2014:0420</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0421.html" adv="1">RHSA-2014:0421</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3044">DSA-3044</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1079140" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1079140</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num="1.7.1" prev="1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0145" seq="2014-0145" published="2017-08-10" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in QEMU before 1.7.2 and 2.x before 2.0.0, allow local users to cause a denial of service (crash) or possibly execute arbitrary code via a large (1) L1 table in the qcow2_snapshot_load_tmp in the QCOW 2 block driver (block/qcow2-snapshot.c) or (2) uncompressed chunk, (3) chunk length, or (4) number of sectors in the DMG block driver (block/dmg.c).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commit;h=c05e4667be91b46ab42b5a11babf8e84d476cc6b" adv="1">http://git.qemu.org/?p=qemu.git;a=commit;h=c05e4667be91b46ab42b5a11babf8e84d476cc6b</ref>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commit;h=f0dce23475b5af5da6b17b97c1765271307734b6" adv="1" patch="1">http://git.qemu.org/?p=qemu.git;a=commit;h=f0dce23475b5af5da6b17b97c1765271307734b6</ref>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commitdiff;h=c165f7758009a4f793c1fc19ebb69cf55313450b" adv="1" patch="1">http://git.qemu.org/?p=qemu.git;a=commitdiff;h=c165f7758009a4f793c1fc19ebb69cf55313450b</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0420.html" adv="1">RHSA-2014:0420</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0421.html" adv="1">RHSA-2014:0421</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3044">DSA-3044</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/26/8" adv="1">[oss-security] 20140326 QEMU image format input validation fixes (multiple CVEs)</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1078885" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1078885</ref>
      <ref source="MISC" url="https://lists.gnu.org/archive/html/qemu-devel/2014-03/msg04994.html" adv="1" patch="1">https://lists.gnu.org/archive/html/qemu-devel/2014-03/msg04994.html</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num="1.7.1" prev="1"/>
        <vers num="2.0.0" edition="rc0"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0146" seq="2014-0146" published="2017-08-10" modified="2017-11-03" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The qcow2_open function in the (block/qcow2.c) in QEMU before 1.7.2 and 2.x before 2.0.0 allows local users to cause a denial of service (NULL pointer dereference) via a crafted image which causes an error, related to the initialization of the snapshot_offset and nb_snapshots fields.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commit;h=11b128f4062dd7f89b14abc8877ff20d41b28be9" adv="1">http://git.qemu.org/?p=qemu.git;a=commit;h=11b128f4062dd7f89b14abc8877ff20d41b28be9</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0420.html" adv="1">RHSA-2014:0420</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0421.html" adv="1">RHSA-2014:0421</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3044">DSA-3044</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/26/8" adv="1">[oss-security] 20140326 QEMU image format input validation fixes (multiple CVEs)</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1078232" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1078232</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num="1.7.1" prev="1"/>
        <vers num="2.0.0" edition="rc0"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0149" seq="2014-0149" published="2014-05-05" modified="2014-05-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Red Hat JBoss Web Framework Kit 2.5.0 allow remote attackers to inject arbitrary web script or HTML via a (1) parameter or (2) id name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0462.html" adv="1">RHSA-2014:0462</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1078646">https://bugzilla.redhat.com/show_bug.cgi?id=1078646</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_web_framework_kit" vendor="redhat">
        <vers num="2.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0150" seq="2014-0150" published="2014-04-18" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the virtio_net_handle_mac function in hw/net/virtio-net.c in QEMU 2.0 and earlier allows local guest users to execute arbitrary code via a MAC addresses table update request, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://article.gmane.org/gmane.comp.emulators.qemu/266768">[Qemu-devel] 20140411 Re: [PATCH for-2.0] virtio-net: fix guest-triggerable buffer overrun</ref>
      <ref source="MLIST" url="http://thread.gmane.org/gmane.comp.emulators.qemu/266713" patch="1">[Qemu-devel] 20140411 [PATCH for-2.0] virtio-net: fix guest-triggerable buffer overrun</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2909">DSA-2909</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2910">DSA-2910</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2182-1">USN-2182-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1078846">https://bugzilla.redhat.com/show_bug.cgi?id=1078846</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.1-5"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5"/>
        <vers num="0.10.6"/>
        <vers num="0.11.0" edition="rc0"/>
        <vers num="0.11.0" edition="rc1"/>
        <vers num="0.11.0" edition="rc2"/>
        <vers num="0.11.0-rc0"/>
        <vers num="0.11.0-rc1"/>
        <vers num="0.11.0-rc2"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0" edition="rc1"/>
        <vers num="0.12.0" edition="rc2"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.12.3"/>
        <vers num="0.12.4"/>
        <vers num="0.12.5"/>
        <vers num="0.13.0" edition="rc0"/>
        <vers num="0.13.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc0"/>
        <vers num="0.14.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc2"/>
        <vers num="0.14.1"/>
        <vers num="0.15.0" edition="rc1"/>
        <vers num="0.15.0" edition="rc2"/>
        <vers num="0.15.1"/>
        <vers num="0.15.2"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0" edition="rc4"/>
        <vers num="1.0.1"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.1" edition="rc3"/>
        <vers num="1.1" edition="rc4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.0" edition="rc3"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.0" edition="rc3"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.1"/>
        <vers num="2.0" prev="1"/>
        <vers num="2.0.0" prev="1" edition="-"/>
        <vers num="2.0.0" prev="1" edition="rc0"/>
        <vers num="2.0.0" prev="1" edition="rc1"/>
        <vers num="2.0.0" prev="1" edition="rc2"/>
        <vers num="2.0.0" prev="1" edition="rc3"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0151" seq="2014-0151" published="2015-02-13" modified="2015-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in oVirt Engine before 3.5.0 beta2 allows remote attackers to hijack the authentication of users for requests that perform unspecified actions via a REST API request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0158.html">RHSA-2015:0158</ref>
      <ref source="CONFIRM" url="http://www.ovirt.org/OVirt_3.5_Release_Notes" adv="1">http://www.ovirt.org/OVirt_3.5_Release_Notes</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1077441">https://bugzilla.redhat.com/show_bug.cgi?id=1077441</ref>
    </refs>
    <vuln_soft>
      <prod name="ovirt" vendor="ovirt">
        <vers num="3.5.0" prev="1" edition="beta1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0152" seq="2014-0152" published="2014-09-08" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Session fixation vulnerability in the web admin interface in oVirt 3.4.0 and earlier allows remote attackers to hijack web sessions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://gerrit.ovirt.org/#/c/25959/" patch="1">http://gerrit.ovirt.org/#/c/25959/</ref>
      <ref source="CONFIRM" url="http://www.ovirt.org/Security_advisories" adv="1" patch="1">http://www.ovirt.org/Security_advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="ovirt" vendor="ovirt">
        <vers num="3.0.0"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.3.0"/>
        <vers num="3.3.2" edition="rc1"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.4.0" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0153" seq="2014-0153" published="2014-09-08" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The REST API in oVirt 3.4.0 and earlier stores session IDs in HTML5 local storage, which allows remote attackers to obtain sensitive information via a crafted web page.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://gerrit.ovirt.org/#/c/25987/" patch="1">http://gerrit.ovirt.org/#/c/25987/</ref>
      <ref source="CONFIRM" url="http://www.ovirt.org/Security_advisories" adv="1" patch="1">http://www.ovirt.org/Security_advisories</ref>
    </refs>
    <vuln_soft>
      <prod name="ovirt" vendor="ovirt">
        <vers num="3.0.0"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.3.0"/>
        <vers num="3.3.2" edition="rc1"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.4.0" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0154" seq="2014-0154" published="2015-02-13" modified="2015-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">oVirt Engine before 3.5.0 does not include the HTTPOnly flag in a Set-Cookie header for the session IDs, which makes it easier for remote attackers to obtain potentially sensitive information via script access to this cookie.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0158.html" adv="1" patch="1">RHSA-2015:0158</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1077450" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1077450</ref>
    </refs>
    <vuln_soft>
      <prod name="ovirt" vendor="ovirt">
        <vers num="3.4.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0155" seq="2014-0155" published="2014-04-14" modified="2014-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ioapic_deliver function in virt/kvm/ioapic.c in the Linux kernel through 3.14.1 does not properly validate the kvm_irq_delivery_to_apic return value, which allows guest OS users to cause a denial of service (host OS crash) via a crafted entry in the redirection table of an I/O APIC.  NOTE: the affected code was moved to the ioapic_service function before the vulnerability was announced.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/virt/kvm/kvm.git/commit/?id=5678de3f15010b9022ee45673f33bcfc71d47b60" patch="1">http://git.kernel.org/cgit/virt/kvm/kvm.git/commit/?id=5678de3f15010b9022ee45673f33bcfc71d47b60</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/04/07/2">[oss-security] 20140407 CVE-2014-0155 -- kernel: kvm: BUG caused by invalid entry in guest ioapic redirection table</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1081589">https://bugzilla.redhat.com/show_bug.cgi?id=1081589</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.14.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0157" seq="2014-0157" published="2014-04-15" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Horizon Orchestration dashboard in OpenStack Dashboard (aka Horizon) 2013.2 before 2013.2.4 and icehouse before icehouse-rc2 allows remote attackers to inject arbitrary web script or HTML via the description field of a Heat template.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-01/msg00040.html">openSUSE-SU-2015:0078</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/04/08/8" patch="1">[oss-security] 20140408 [OSSA 2014-010] XSS in Horizon orchestration dashboard (CVE-2014-0157)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66706">66706</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/1289033" adv="1">https://launchpad.net/bugs/1289033</ref>
    </refs>
    <vuln_soft>
      <prod name="horizon" vendor="openstack">
        <vers num="2013.2"/>
        <vers num="2013.2.1"/>
        <vers num="2013.2.2"/>
        <vers num="2013.2.3"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0158" seq="2014-0158" published="2018-04-10" modified="2018-05-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the JPEG2000 image tile decoder in OpenJPEG before 1.5.2 allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a crafted file because of incorrect j2k_decode, j2k_read_eoc, and tcd_decode_tile interaction, a related issue to CVE-2013-6045. NOTE: this is not a duplicate of CVE-2013-1447, because the scope of CVE-2013-1447 was specifically defined in http://openwall.com/lists/oss-security/2013/12/04/6 as only "null pointer dereferences, division by zero, and anything that would just fit as DoS."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1082925" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1082925</ref>
      <ref source="MISC" url="https://bugzilla.suse.com/show_bug.cgi?id=871412" adv="1">https://bugzilla.suse.com/show_bug.cgi?id=871412</ref>
    </refs>
    <vuln_soft>
      <prod name="openjpeg" vendor="openjpeg">
        <vers num="-"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0159" seq="2014-0159" published="2014-04-14" modified="2016-08-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the GetStatistics64 remote procedure call (RPC) in OpenAFS 1.4.8 before 1.6.7 allows remote attackers to cause a denial of service (crash) via a crafted statsVersion argument.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://openafs.org/pages/security/OPENAFS-SA-2014-001.txt" adv="1">http://openafs.org/pages/security/OPENAFS-SA-2014-001.txt</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2899" adv="1">DSA-2899</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:244">MDVSA-2014:244</ref>
      <ref source="CONFIRM" url="http://www.openafs.org/frameset/dl/openafs/1.6.7/ChangeLog">http://www.openafs.org/frameset/dl/openafs/1.6.7/ChangeLog</ref>
    </refs>
    <vuln_soft>
      <prod name="openafs" vendor="openafs">
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.14"/>
        <vers num="1.4.14.1"/>
        <vers num="1.4.15"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.2.1"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.5.1"/>
        <vers num="1.6.5.2"/>
        <vers num="1.6.6"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0160" seq="2014-0160" published="2014-04-07" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Extension packets, which allows remote attackers to obtain sensitive information from process memory via crafted packets that trigger a buffer over-read, as demonstrated by reading private keys, related to d1_both.c and t1_lib.c, aka the Heartbleed bug.</descript>
    </desc>
    <impacts>
      <impact source="nvd">CVSS V2 scoring evaluates the impact of the vulnerability on the host where the vulnerability is located. When evaluating the impact of this vulnerability to your organization, take into account the nature of the data that is being protected and act according to your organization’s risk acceptance. While CVE-2014-0160 does not allow unrestricted access to memory on the targeted host, a successful exploit does leak information from memory locations which have the potential to contain particularly sensitive information, e.g., cryptographic keys and passwords.  Theft of this information could enable other attacks on the information system, the impact of which would depend on the sensitivity of the data and functions of that system.</impact>
    </impacts>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0165.html" adv="1">http://advisories.mageia.org/MGASA-2014-0165.html</ref>
      <ref source="MISC" url="http://blog.fox-it.com/2014/04/08/openssl-heartbleed-bug-live-blog/" adv="1">http://blog.fox-it.com/2014/04/08/openssl-heartbleed-bug-live-blog/</ref>
      <ref source="CONFIRM" url="http://cogentdatahub.com/ReleaseNotes.html" adv="1">http://cogentdatahub.com/ReleaseNotes.html</ref>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202014-119-01" adv="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202014-119-01</ref>
      <ref source="CONFIRM" url="http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=96db9023b881d7cd9f379b0c154650d6c108e9a3" adv="1">http://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=96db9023b881d7cd9f379b0c154650d6c108e9a3</ref>
      <ref source="MISC" url="http://heartbleed.com/" adv="1">http://heartbleed.com/</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-April/131221.html" adv="1">FEDORA-2014-4879</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-April/131291.html" adv="1">FEDORA-2014-4910</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136473.html" adv="1">FEDORA-2014-9308</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00004.html" adv="1">openSUSE-SU-2014:0492</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00005.html" adv="1">SUSE-SA:2014:002</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00061.html" adv="1">openSUSE-SU-2014:0560</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139722163017074&amp;w=2" adv="1">HPSBMU02995</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139757726426985&amp;w=2" adv="1">HPSBMU02994</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139757819327350&amp;w=2" adv="1">HPSBMU02998</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139757919027752&amp;w=2" adv="1">HPSBMU02997</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139758572430452&amp;w=2" adv="1">HPSBST03001</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139765756720506&amp;w=2" adv="1">HPSBMU02999</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139774054614965&amp;w=2" adv="1">HPSBGN03008</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139774703817488&amp;w=2" adv="1">HPSBGN03010</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139808058921905&amp;w=2" adv="1">HPSBMU03012</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139817685517037&amp;w=2" adv="1">HPSBMU03019</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139817727317190&amp;w=2" adv="1">HPSBMU03017</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139817782017443&amp;w=2" adv="1">HPSBMU03018</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139824923705461&amp;w=2" adv="1">HPSBST03015</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139824993005633&amp;w=2" adv="1">HPSBMU03013</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139833395230364&amp;w=2" adv="1">HPSBGN03011</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139835815211508&amp;w=2" adv="1">HPSBHF03021</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139835844111589&amp;w=2" adv="1">HPSBPI03014</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139836085512508&amp;w=2" adv="1">HPSBMU03020</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139842151128341&amp;w=2" adv="1">HPSBST03016</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139843768401936&amp;w=2" adv="1">HPSBMU03023</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139869720529462&amp;w=2" adv="1">HPSBMU03025</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139869891830365&amp;w=2" adv="1">HPSBMU03022</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139889113431619&amp;w=2" adv="1">HPSBMU03024</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139889295732144&amp;w=2" adv="1">HPSBPI03031</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905202427693&amp;w=2" adv="1">HPSBMU03029</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905243827825&amp;w=2" adv="1">HPSBMU03028</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905295427946&amp;w=2" adv="1">HPSBMU03033</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905351928096&amp;w=2" adv="1">HPSBMU03030</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905405728262&amp;w=2" adv="1">HPSBMU03032</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905458328378&amp;w=2" adv="1">HPSBMU03009</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905653828999&amp;w=2" adv="1">HPSBST03004</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139905868529690&amp;w=2" adv="1">HPSBST03027</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140015787404650&amp;w=2" adv="1">HPSBMU03040</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140075368411126&amp;w=2" adv="1">HPSBMU03044</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140724451518351&amp;w=2" adv="1">HPSBMU03037</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140752315422991&amp;w=2" adv="1">HPSBMU03062</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141287864628122&amp;w=2" adv="1">HPSBHF03136</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142660345230545&amp;w=2" adv="1">SSRT101846</ref>
      <ref source="CONFIRM" url="http://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx?ID=1" adv="1">http://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx?ID=1</ref>
      <ref source="CONFIRM" url="http://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx?ID=3" adv="1">http://public.support.unisys.com/common/public/vulnerability/NVD_Detail_Rpt.aspx?ID=3</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0376.html" adv="1">RHSA-2014:0376</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0377.html" adv="1">RHSA-2014:0377</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0378.html" adv="1">RHSA-2014:0378</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0396.html" adv="1">RHSA-2014:0396</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/109" adv="1">20140409 Re: heartbleed OpenSSL bug CVE-2014-0160</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/173" adv="1">20140411 MRI Rubies may contain statically linked, vulnerable OpenSSL</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/190" adv="1">20140412 Re: heartbleed OpenSSL bug CVE-2014-0160</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/90" adv="1">20140408 heartbleed OpenSSL bug CVE-2014-0160</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/91" adv="1">20140408 Re: heartbleed OpenSSL bug CVE-2014-0160</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23" adv="1">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59139" adv="1">59139</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59243" adv="1">59243</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59347" adv="1">59347</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX140605" adv="1">http://support.citrix.com/article/CTX140605</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140409-heartbleed" adv="1">20140409 OpenSSL Heartbeat Extension Vulnerability in Multiple Cisco Products</ref>
      <ref source="CONFIRM" url="http://www.apcmedia.com/salestools/SJHN-7RKGNM/SJHN-7RKGNM_R4_EN.pdf" adv="1">http://www.apcmedia.com/salestools/SJHN-7RKGNM/SJHN-7RKGNM_R4_EN.pdf</ref>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/KB35882" adv="1">http://www.blackberry.com/btsc/KB35882</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2896" adv="1">DSA-2896</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32745" adv="1">32745</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32764" adv="1">32764</ref>
      <ref source="CONFIRM" url="http://www.f-secure.com/en/web/labs_global/fsc-2014-1" adv="1">http://www.f-secure.com/en/web/labs_global/fsc-2014-1</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/" adv="1">http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/chef-server-heartbleed-cve-2014-0160-releases/" adv="1">http://www.getchef.com/blog/2014/04/09/chef-server-heartbleed-cve-2014-0160-releases/</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/" adv="1">http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/" adv="1">http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/</ref>
      <ref source="CONFIRM" url="http://www.innominate.com/data/downloads/manuals/mdm_1.5.2.1_Release_Notes.pdf" adv="1">http://www.innominate.com/data/downloads/manuals/mdm_1.5.2.1_Release_Notes.pdf</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/720951" adv="1">VU#720951</ref>
      <ref source="CONFIRM" url="http://www.kerio.com/support/kerio-control/release-history" adv="1">http://www.kerio.com/support/kerio-control/release-history</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062" adv="1">MDVSA-2015:062</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20140407.txt" adv="1">http://www.openssl.org/news/secadv_20140407.txt</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/opensslheartbleedcve-2014-0160-2188454.html" adv="1">http://www.oracle.com/technetwork/topics/security/opensslheartbleedcve-2014-0160-2188454.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded" adv="1">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66690" adv="1">66690</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030026" adv="1">1030026</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030074" adv="1">1030074</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030077" adv="1">1030077</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030078" adv="1">1030078</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030079" adv="1">1030079</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030080" adv="1">1030080</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030081" adv="1">1030081</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030082" adv="1">1030082</ref>
      <ref source="CONFIRM" url="http://www.splunk.com/view/SP-CAAAMB3" adv="1">http://www.splunk.com/view/SP-CAAAMB3</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20160512_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20160512_00</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2165-1" adv="1">USN-2165-1</ref>
      <ref source="CERT" url="http://www.us-cert.gov/ncas/alerts/TA14-098A" adv="1">TA14-098A</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001841" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg400001841</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001843" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg400001843</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004661" adv="1">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004661</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670161" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21670161</ref>
      <ref source="MISC" url="https://blog.torproject.org/blog/openssl-bug-cve-2014-0160" adv="1">https://blog.torproject.org/blog/openssl-bug-cve-2014-0160</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1084875">https://bugzilla.redhat.com/show_bug.cgi?id=1084875</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/mod-spdy/issues/detail?id=85" adv="1">https://code.google.com/p/mod-spdy/issues/detail?id=85</ref>
      <ref source="CONFIRM" url="https://filezilla-project.org/versions.php?type=server" adv="1">https://filezilla-project.org/versions.php?type=server</ref>
      <ref source="MISC" url="https://gist.github.com/chapmajs/10473815" adv="1">https://gist.github.com/chapmajs/10473815</ref>
      <ref source="HP" url="https://h20566.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDisplay&amp;spf_p.prp_kbDocDisplay=wsrp-navigationalState%3DdocId%253Demr_na-c04260637-4%257CdocLocale%253Den_US%257CcalledBy%253DSearch_Result&amp;javax.portlet.begCacheTok=com.vignette.cachetoken&amp;javax.portlet.endCacheTok=com.vignette.cachetoken" adv="1">HPSBST03000</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ba661b0edd913b39ff129a32d855620dd861883ade05fd88a8ce517d@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190319 svn commit: r1855831 [26/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/f8e0814e11c7f21f42224b6de111cb3f5e5ab5c15b78924c516d4ec2@%3Cdev.tomcat.apache.org%3E" adv="1">[tomcat-dev] 20190325 svn commit: r1856174 [26/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.balabit.hu/pipermail/syslog-ng-announce/2014-April/000184.html" adv="1">[syslog-ng-announce] 20140411 syslog-ng Premium Edition 5 LTS (5.0.4a) has been released</ref>
      <ref source="CONFIRM" url="https://support.f5.com/kb/en-us/solutions/public/15000/100/sol15159.html" adv="1">https://support.f5.com/kb/en-us/solutions/public/15000/100/sol15159.html</ref>
      <ref source="CONFIRM" url="https://support.f5.com/kb/en-us/solutions/public/15000/100/sol15159.html?sr=36517217" adv="1">https://support.f5.com/kb/en-us/solutions/public/15000/100/sol15159.html?sr=36517217</ref>
      <ref source="MISC" url="https://www.cert.fi/en/reports/2014/vulnerability788210.html" adv="1">https://www.cert.fi/en/reports/2014/vulnerability788210.html</ref>
      <ref source="CONFIRM" url="https://www.mitel.com/en-ca/support/security-advisories/mitel-product-security-advisory-17-0008" adv="1">https://www.mitel.com/en-ca/support/security-advisories/mitel-product-security-advisory-17-0008</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.2" edition="beta1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0162" seq="2014-0162" published="2014-04-27" modified="2014-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Sheepdog backend in OpenStack Image Registry and Delivery Service (Glance) 2013.2 before 2013.2.4 and icehouse before icehouse-rc2 allows remote authenticated users with permission to insert or modify an image to execute arbitrary commands via a crafted location.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0455.html">RHSA-2014:0455</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/04/10/13">[oss-security] 20140410 [OSSA 2014-012] Remote code execution in Glance Sheepdog backend (CVE-2014-0162)</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2193-1">USN-2193-1</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/1298698">https://launchpad.net/bugs/1298698</ref>
    </refs>
    <vuln_soft>
      <prod name="icehouse" vendor="openstack">
        <vers num="rc-1"/>
      </prod>
      <prod name="image_registry_and_delivery_service_(glance)" vendor="openstack">
        <vers num="2013.2"/>
        <vers num="2013.2.1"/>
        <vers num="2013.2.2"/>
        <vers num="2013.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0164" seq="2014-0164" published="2014-05-05" modified="2014-06-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">openshift-origin-broker-util, as used in Red Hat OpenShift Enterprise 1.2.7 and 2.0.5, uses world-readable permissions for the mcollective client.cfg configuration file, which allows local users to obtain credentials and other sensitive information by reading the file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0460.html" adv="1">RHSA-2014:0460</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0461.html" adv="1">RHSA-2014:0461</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift" vendor="redhat">
        <vers num="1.2.7" edition=":enterprise"/>
        <vers num="2.0.5" edition=":enterprise"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0165" seq="2014-0165" published="2014-04-09" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WordPress before 3.7.2 and 3.8.x before 3.8.2 allows remote authenticated users to publish posts by leveraging the Contributor role, related to wp-admin/includes/post.php and wp-admin/includes/class-wp-posts-list-table.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://codex.wordpress.org/Version_3.7.2" adv="1">http://codex.wordpress.org/Version_3.7.2</ref>
      <ref source="CONFIRM" url="http://codex.wordpress.org/Version_3.8.2" adv="1">http://codex.wordpress.org/Version_3.8.2</ref>
      <ref source="CONFIRM" url="http://core.trac.wordpress.org/changeset/27976">http://core.trac.wordpress.org/changeset/27976</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2901">DSA-2901</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1085866">https://bugzilla.redhat.com/show_bug.cgi?id=1085866</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress" vendor="wordpress">
        <vers num="0.71"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5" edition="a"/>
        <vers num="1.3"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.1"/>
        <vers num="1.5.1.2"/>
        <vers num="1.5.1.3"/>
        <vers num="1.5.2"/>
        <vers num="1.6.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.5"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4" edition="a"/>
        <vers num="2.8.5"/>
        <vers num="2.8.5.1"/>
        <vers num="2.8.5.2"/>
        <vers num="2.8.6"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.1.1"/>
        <vers num="2.9.2"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="beta1"/>
        <vers num="3.2.1"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.7"/>
        <vers num="3.7.1" prev="1"/>
        <vers num="3.8"/>
        <vers num="3.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0166" seq="2014-0166" published="2014-04-09" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The wp_validate_auth_cookie function in wp-includes/pluggable.php in WordPress before 3.7.2 and 3.8.x before 3.8.2 does not properly determine the validity of authentication cookies, which makes it easier for remote attackers to obtain access via a forged cookie.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://codex.wordpress.org/Version_3.7.2" adv="1">http://codex.wordpress.org/Version_3.7.2</ref>
      <ref source="CONFIRM" url="http://codex.wordpress.org/Version_3.8.2" adv="1">http://codex.wordpress.org/Version_3.8.2</ref>
      <ref source="CONFIRM" url="http://core.trac.wordpress.org/changeset/28054">http://core.trac.wordpress.org/changeset/28054</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2901">DSA-2901</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1085858">https://bugzilla.redhat.com/show_bug.cgi?id=1085858</ref>
    </refs>
    <vuln_soft>
      <prod name="wordpress" vendor="wordpress">
        <vers num="0.71"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5" edition="a"/>
        <vers num="1.3"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.1"/>
        <vers num="1.5.1.2"/>
        <vers num="1.5.1.3"/>
        <vers num="1.5.2"/>
        <vers num="1.6.2"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.5"/>
        <vers num="2.7"/>
        <vers num="2.7.1"/>
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4" edition="a"/>
        <vers num="2.8.5"/>
        <vers num="2.8.5.1"/>
        <vers num="2.8.5.2"/>
        <vers num="2.8.6"/>
        <vers num="2.9"/>
        <vers num="2.9.1"/>
        <vers num="2.9.1.1"/>
        <vers num="2.9.2"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="beta1"/>
        <vers num="3.2.1"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.7"/>
        <vers num="3.7.1" prev="1"/>
        <vers num="3.8"/>
        <vers num="3.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0167" seq="2014-0167" published="2014-04-15" modified="2014-06-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Nova EC2 API security group implementation in OpenStack Compute (Nova) 2013.1 before 2013.2.4 and icehouse before icehouse-rc2 does not enforce RBAC policies for (1) add_rules, (2) remove_rules, (3) destroy, and other unspecified methods in compute/api.py when using non-default policies, which allows remote authenticated users to gain privileges via these API requests.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/04/09/26" patch="1">[oss-security] 20140409 [OSSA 2014-011] RBAC policy not properly enforced in Nova EC2 API  (CVE-2014-0167)</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2247-1">USN-2247-1</ref>
      <ref source="CONFIRM" url="https://launchpad.net/bugs/1290537" adv="1">https://launchpad.net/bugs/1290537</ref>
    </refs>
    <vuln_soft>
      <prod name="compute" vendor="openstack">
        <vers num="2013.1"/>
        <vers num="2013.1.1"/>
        <vers num="2013.1.2"/>
        <vers num="2013.1.3"/>
        <vers num="2013.2"/>
        <vers num="2013.2.1"/>
        <vers num="2013.2.2"/>
        <vers num="2013.2.3"/>
      </prod>
      <prod name="icehouse" vendor="openstack">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0168" seq="2014-0168" published="2014-10-06" modified="2014-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Jolokia before 1.2.1 allows remote attackers to hijack the authentication of users for requests that execute MBeans methods via a crafted web page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1351.html" adv="1">RHSA-2014:1351</ref>
      <ref source="CONFIRM" url="https://github.com/rhuss/jolokia/commit/2d9b168cfbbf5a6d16fa6e8a5b34503e3dc42364">https://github.com/rhuss/jolokia/commit/2d9b168cfbbf5a6d16fa6e8a5b34503e3dc42364</ref>
    </refs>
    <vuln_soft>
      <prod name="jolokia" vendor="jolokia">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0170" seq="2014-0170" published="2014-09-30" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Teiid before 8.4.3 and before 8.7 and Red Hat JBoss Data Virtualization 6.0.0 before patch 3 allows remote attackers to read arbitrary files via a crafted request to a REST endpoint, related to an XML External Entity (XXE) issue.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html" target="_blank">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1284.html" adv="1">RHSA-2014:1284</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030886">1030886</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/96192">jboss-data-cve20140170-info-disc(96192)</ref>
      <ref source="CONFIRM" url="https://issues.jboss.org/browse/TEIID-2911" adv="1" patch="1">https://issues.jboss.org/browse/TEIID-2911</ref>
    </refs>
    <vuln_soft>
      <prod name="teiid" vendor="jboss">
        <vers num="8.4"/>
        <vers num="8.6" prev="1"/>
      </prod>
      <prod name="jboss_data_virtualization" vendor="redhat">
        <vers num="6.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0171" seq="2014-0171" published="2015-01-15" modified="2015-01-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in StaxXMLFactoryProvider2 in Odata4j, as used in Red Hat JBoss Data Virtualization before 6.0.0 patch 4, allows remote attackers to read arbitrary files via a crafted request to a REST endpoint.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html" target="_blank">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0034.html" adv="1">RHSA-2015:0034</ref>
      <ref source="CONFIRM" url="https://issues.jboss.org/browse/TEIID-2911">https://issues.jboss.org/browse/TEIID-2911</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_data_virtualization" vendor="redhat">
        <vers num="6.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0172" seq="2014-0172" published="2014-04-11" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the check_section function in dwarf_begin_elf.c in the libdw library, as used in elfutils 0.153 and possibly through 0.158 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a malformed compressed debug section in an ELF file, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q2/54">[oss-security] 20140409 Heap-based buffer overflow in libdw/elfutils (CVE-2014-0172)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66714">66714</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2188-1">USN-2188-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1085663">https://bugzilla.redhat.com/show_bug.cgi?id=1085663</ref>
      <ref source="MLIST" url="https://lists.fedorahosted.org/pipermail/elfutils-devel/2014-April/003921.html" patch="1">[elfutils-devel] 20140409 [PATCH] CVE-2014-0172 Check for overflow before calling malloc to uncompress data.</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-32">GLSA-201612-32</ref>
    </refs>
    <vuln_soft>
      <prod name="elfutils" vendor="elfutils_project">
        <vers num="0.153"/>
        <vers num="0.154"/>
        <vers num="0.155"/>
        <vers num="0.156"/>
        <vers num="0.157"/>
        <vers num="0.158"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0173" seq="2014-0173" published="2014-04-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Jetpack plugin before 1.9 before 1.9.4, 2.0.x before 2.0.9, 2.1.x before 2.1.4, 2.2.x before 2.2.7, 2.3.x before 2.3.7, 2.4.x before 2.4.4, 2.5.x before 2.5.2, 2.6.x before 2.6.3, 2.7.x before 2.7.2, 2.8.x before 2.8.2, and 2.9.x before 2.9.3 for WordPress does not properly restrict access to the XML-RPC service, which allows remote attackers to bypass intended restrictions and publish posts via unspecified vectors.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jetpack.me/2014/04/10/jetpack-security-update/" adv="1">http://jetpack.me/2014/04/10/jetpack-security-update/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66789">66789</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92560">jetpack-wordpress-cve20140173-sec-bypass(92560)</ref>
    </refs>
    <vuln_soft>
      <prod name="jetpack" vendor="automattic">
        <vers num="1.9" edition=":~~~wordpress~~"/>
        <vers num="1.9.1" edition=":~~~wordpress~~"/>
        <vers num="1.9.2" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.0.3" edition=":~~~wordpress~~"/>
        <vers num="2.0.4" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.3" edition=":~~~wordpress~~"/>
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
        <vers num="2.2.5" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
        <vers num="2.3.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.4" edition=":~~~wordpress~~"/>
        <vers num="2.3.5" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.4.1" edition=":~~~wordpress~~"/>
        <vers num="2.4.2" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.6.1" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="2.9.1" edition=":~~~wordpress~~"/>
        <vers num="2.9.2" edition=":~~~wordpress~~"/>
        <vers num="2.9.3" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0174" seq="2014-0174" published="2014-07-11" modified="2014-07-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cumin (aka MRG Management Console), as used in Red Hat Enterprise MRG 2.5, does not include the HTTPOnly flag in a Set-Cookie header for the session cookie, which makes it easier for remote attackers to obtain potentially sensitive information via script access to this cookie.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0858.html" adv="1">RHSA-2014:0858</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0859.html" adv="1">RHSA-2014:0859</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_mrg" vendor="redhat">
        <vers num="2.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0176" seq="2014-0176" published="2014-07-07" modified="2014-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in application/panel_control in CloudForms 3.0 Management Engine (CFME) before 5.2.4.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0816.html" adv="1">RHSA-2014:0816</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms_3.0_management_engine" vendor="redhat">
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.1.6"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.3.2"/>
        <vers num="5.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0177" seq="2014-0177" published="2014-05-27" modified="2014-05-28" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The am function in lib/hub/commands.rb in hub before 1.12.1 allows local users to overwrite arbitrary files via a symlink attack on a temporary patch file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/github/hub/commit/016ec99d25b1cb83cb4367e541177aa431beb600" patch="1">https://github.com/github/hub/commit/016ec99d25b1cb83cb4367e541177aa431beb600</ref>
    </refs>
    <vuln_soft>
      <prod name="hub" vendor="hub_project">
        <vers num="1.12.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0178" seq="2014-0178" published="2014-05-28" modified="2018-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Samba 3.6.6 through 3.6.23, 4.0.x before 4.0.18, and 4.1.x before 4.1.8, when a certain vfs shadow copy configuration is enabled, does not properly initialize the SRV_SNAPSHOT_ARRAY response field, which allows remote authenticated users to obtain potentially sensitive information from process memory via a (1) FSCTL_GET_SHADOW_COPY_DATA or (2) FSCTL_SRV_ENUMERATE_SNAPSHOTS request.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/665.html

"CWE-665: Improper Initialization"</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0279.html">http://advisories.mageia.org/MGASA-2014-0279.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136864.html">FEDORA-2014-9132</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134717.html">FEDORA-2014-7672</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59407">59407</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-15.xml">GLSA-201502-15</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:136">MDVSA-2014:136</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:082">MDVSA-2015:082</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/security/CVE-2014-0178" adv="1">http://www.samba.org/samba/security/CVE-2014-0178</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532757/100/0/threaded">20140711 [ MDVSA-2014:136 ] samba</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67686">67686</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030308">1030308</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0179" seq="2014-0179" published="2014-08-03" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">libvirt 0.7.5 through 1.2.x before 1.2.5 allows local users to cause a denial of service (read block and hang) via a crafted XML document containing an XML external entity declaration in conjunction with an entity reference to the (1) virConnectCompareCPU or (2) virConnectBaselineCPU API method, related to an XML External Entity (XXE) issue.  NOTE: this issue was SPLIT per ADT3 due to different affected versions of some vectors. CVE-2014-5177 is used for other API methods.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://libvirt.org/news.html">http://libvirt.org/news.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00048.html">openSUSE-SU-2014:0650</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00052.html">openSUSE-SU-2014:0674</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0560.html" adv="1">RHSA-2014:0560</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201412-04.xml">GLSA-201412-04</ref>
      <ref source="CONFIRM" url="http://security.libvirt.org/2014/0003.html" adv="1" patch="1">http://security.libvirt.org/2014/0003.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3038">DSA-3038</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2366-1">USN-2366-1</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_virtualization" vendor="redhat">
        <vers num="3.0"/>
      </prod>
      <prod name="libvirt" vendor="redhat">
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.6.1"/>
        <vers num="0.9.6.2"/>
        <vers num="0.9.6.3"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.11.1"/>
        <vers num="0.9.11.2"/>
        <vers num="0.9.11.3"/>
        <vers num="0.9.11.4"/>
        <vers num="0.9.11.5"/>
        <vers num="0.9.11.6"/>
        <vers num="0.9.11.7"/>
        <vers num="0.9.11.8"/>
        <vers num="0.9.12"/>
        <vers num="0.9.13"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.2.1"/>
        <vers num="0.10.2.2"/>
        <vers num="0.10.2.3"/>
        <vers num="0.10.2.4"/>
        <vers num="0.10.2.5"/>
        <vers num="0.10.2.6"/>
        <vers num="0.10.2.7"/>
        <vers num="0.10.2.8"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.5.1"/>
        <vers num="1.0.5.2"/>
        <vers num="1.0.5.3"/>
        <vers num="1.0.5.4"/>
        <vers num="1.0.5.5"/>
        <vers num="1.0.5.6"/>
        <vers num="1.0.6"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0180" seq="2014-0180" published="2014-07-07" modified="2014-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The wait_for_task function in app/controllers/application_controller.rb in Red Hat CloudForms 3.0 Management Engine (CFME) before 5.2.4.2 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0816.html" adv="1">RHSA-2014:0816</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms_3.0_management_engine" vendor="redhat">
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.1.6"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.3.2"/>
        <vers num="5.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0181" seq="2014-0181" published="2014-04-26" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Netlink implementation in the Linux kernel through 3.14.1 does not provide a mechanism for authorizing socket operations based on the opener of a socket, which allows local users to bypass intended access restrictions and modify network configurations by using a Netlink socket for the (1) stdout or (2) stderr of a setuid program.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00010.html" adv="1">SUSE-SU-2015:0481</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00025.html" adv="1">openSUSE-SU-2015:0566</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00000.html" adv="1">SUSE-SU-2015:0652</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00015.html" adv="1">SUSE-SU-2015:0736</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00020.html" adv="1">SUSE-SU-2015:0812</ref>
      <ref source="MLIST" url="http://marc.info/?l=linux-netdev&amp;m=139828832919748&amp;w=2" adv="1">[netdev] 20140423 [PATCH 0/5]: Preventing abuse when passing file descriptors</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1959.html" adv="1">RHSA-2014:1959</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/04/23/6" adv="1">[oss-security] 20140423 Re: CVE-2014-0181: Linux network reconfiguration due to incorrect netlink checks</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/cgit/linux/kernel/git/davem/net.git/commit/?id=90f62cf30a78721641e08737bda787552428061e" adv="1" patch="1">https://git.kernel.org/cgit/linux/kernel/git/davem/net.git/commit/?id=90f62cf30a78721641e08737bda787552428061e</ref>
      <ref source="CONFIRM" url="https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.10.45" adv="1">https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.10.45</ref>
      <ref source="CONFIRM" url="https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.14.9" adv="1">https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.14.9</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.14.1" prev="1"/>
      </prod>
      <prod name="evergreen" vendor="opensuse">
        <vers num="11.4"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="5"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="5.0"/>
      </prod>
      <prod name="linux_enterprise_real_time_extension" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="10" edition="sp4:~~ltss~~~"/>
        <vers num="11" edition="sp1:~~ltss~~~"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="suse">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0182" seq="2014-0182" published="2014-11-04" modified="2014-11-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the virtio_load function in hw/virtio/virtio.c in QEMU before 1.7.2 might allow remote attackers to execute arbitrary code via a crafted config length in a savevm image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.qemu.org/?p=qemu.git;a=commitdiff;h=a890a2f9137ac3cf5b607649e66a6f3a5512d8dc">http://git.qemu.org/?p=qemu.git;a=commitdiff;h=a890a2f9137ac3cf5b607649e66a6f3a5512d8dc</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/133345.html">FEDORA-2014-6288</ref>
      <ref source="MLIST" url="http://lists.nongnu.org/archive/html/qemu-stable/2014-07/msg00187.html" patch="1">[Qemu-stable] 20140723 [ANNOUNCE] QEMU 1.7.2 Stable released</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0743.html" adv="1" patch="1">RHSA-2014:0743</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0744.html" adv="1" patch="1">RHSA-2014:0744</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.1-5"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5"/>
        <vers num="0.10.6"/>
        <vers num="0.11.0" edition="rc0"/>
        <vers num="0.11.0" edition="rc1"/>
        <vers num="0.11.0" edition="rc2"/>
        <vers num="0.11.0-rc0"/>
        <vers num="0.11.0-rc1"/>
        <vers num="0.11.0-rc2"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0" edition="rc1"/>
        <vers num="0.12.0" edition="rc2"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.12.3"/>
        <vers num="0.12.4"/>
        <vers num="0.12.5"/>
        <vers num="0.13.0" edition="rc0"/>
        <vers num="0.13.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc0"/>
        <vers num="0.14.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc2"/>
        <vers num="0.14.1"/>
        <vers num="0.15.0" edition="rc1"/>
        <vers num="0.15.0" edition="rc2"/>
        <vers num="0.15.1"/>
        <vers num="0.15.2"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0" edition="rc4"/>
        <vers num="1.0.1"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.1" edition="rc3"/>
        <vers num="1.1" edition="rc4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.0" edition="rc3"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.0" edition="rc3"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0184" seq="2014-0184" published="2014-07-07" modified="2014-07-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Red Hat CloudForms 3.0 Management Engine (CFME) before 5.2.4.2 logs the root password when deploying a VM, which allows local users to obtain sensitive information by reading the evm.log file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0816.html" adv="1">RHSA-2014:0816</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudforms_3.0_management_engine" vendor="redhat">
        <vers num="5.2"/>
        <vers num="5.2.1"/>
        <vers num="5.2.1.6"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.3.2"/>
        <vers num="5.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0185" seq="2014-0185" published="2014-05-06" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">sapi/fpm/fpm/fpm_unix.c in the FastCGI Process Manager (FPM) in PHP before 5.4.28 and 5.5.x before 5.5.12 uses 0666 permissions for the UNIX socket, which allows local users to gain privileges via a crafted FastCGI client.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-10/msg00012.html">openSUSE-SU-2015:1685</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59061">59061</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59329">59329</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6443">http://support.apple.com/kb/HT6443</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/04/29/5">[oss-security] 20140429 Fwd: [vs] php-fpm: privilege escalation due to insecure default config (CVE-2014-0185)</ref>
      <ref source="CONFIRM" url="http://www.php.net/archive/2014.php#id2014-05-01-1">http://www.php.net/archive/2014.php#id2014-05-01-1</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php">http://www.php.net/ChangeLog-5.php</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/php5/+bug/1307027">https://bugs.launchpad.net/ubuntu/+source/php5/+bug/1307027</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=67060">https://bugs.php.net/bug.php?id=67060</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1092815">https://bugzilla.redhat.com/show_bug.cgi?id=1092815</ref>
      <ref source="CONFIRM" url="https://github.com/php/php-src/commit/35ceea928b12373a3b1e3eecdc32ed323223a40d" patch="1">https://github.com/php/php-src/commit/35ceea928b12373a3b1e3eecdc32ed323223a40d</ref>
      <ref source="MISC" url="https://hoffmann-christian.info/files/php-fpm/0001-Fix-bug-67060-use-default-mode-of-660.patch" patch="1">https://hoffmann-christian.info/files/php-fpm/0001-Fix-bug-67060-use-default-mode-of-660.patch</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.5.0" edition="-"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0186" seq="2014-0186" published="2014-06-14" modified="2014-06-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">A certain tomcat7 package for Apache Tomcat 7 in Red Hat Enterprise Linux (RHEL) 7 allows remote attackers to cause a denial of service (CPU consumption) via a crafted request.  NOTE: this vulnerability exists because of an unspecified regression.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1089884">https://bugzilla.redhat.com/show_bug.cgi?id=1089884</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2014-0686.html">RHSA-2014:0686</ref>
      <ref source="MISC" url="https://security-tracker.debian.org/tracker/CVE-2014-0186">https://security-tracker.debian.org/tracker/CVE-2014-0186</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0187" seq="2014-0187" published="2014-04-28" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The openvswitch-agent process in OpenStack Neutron 2013.1 before 2013.2.4 and 2014.1 before 2014.1.1 allows remote authenticated users to bypass security group restrictions via an invalid CIDR in a security group rule, which prevents further rules from being applied.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-08/msg00035.html">openSUSE-SU-2014:1051</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/04/22/8">[oss-security] 20140422 [OSSA 2014-014] Neutron security groups bypass through invalid CIDR (CVE-2014-0187)</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2255-1">USN-2255-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/neutron/+bug/1300785" adv="1">https://bugs.launchpad.net/neutron/+bug/1300785</ref>
    </refs>
    <vuln_soft>
      <prod name="neutron" vendor="openstack">
        <vers num="2013.1"/>
        <vers num="2013.1.1"/>
        <vers num="2013.1.2"/>
        <vers num="2013.1.3"/>
        <vers num="2013.1.4"/>
        <vers num="2013.1.5"/>
        <vers num="2013.2"/>
        <vers num="2013.2.1"/>
        <vers num="2013.2.2"/>
        <vers num="2013.2.3"/>
        <vers num="2014.1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="13.04"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0188" seq="2014-0188" published="2014-04-24" modified="2018-12-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The openshift-origin-broker in Red Hat OpenShift Enterprise 2.0.5, 1.2.7, and earlier does not properly handle authentication requests from the remote-user auth plugin, which allows remote attackers to bypass authentication and impersonate arbitrary users via the X-Remote-User header in a request to a passthrough trigger.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0422.html" adv="1">RHSA-2014:0422</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0423.html" adv="1">RHSA-2014:0423</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1090120" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1090120</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift" vendor="redhat">
        <vers num="1.2.7" prev="1" edition=":~~enterprise~~~"/>
        <vers num="2.0" edition=":~~enterprise~~~"/>
        <vers num="2.0.5" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0189" seq="2014-0189" published="2014-05-02" modified="2016-08-26" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">virt-who uses world-readable permissions for /etc/sysconfig/virt-who, which allows local users to obtain password for hypervisors by reading the file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0430.html" adv="1">RHSA-2015:0430</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/04/28/2" adv="1">[oss-security] 20140428 CVE-2014-0189: /etc/sysconfig/virt-who is world-readable (contains unencrypted passwords)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67089" adv="1">67089</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1081286">https://bugzilla.redhat.com/show_bug.cgi?id=1081286</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1088732">https://bugzilla.redhat.com/show_bug.cgi?id=1088732</ref>
    </refs>
    <vuln_soft>
      <prod name="virt-who" vendor="virt-who_project">
        <vers num="-"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0190" seq="2014-0190" published="2014-05-08" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The GIF decoder in QtGui in Qt before 5.3 allows remote attackers to cause a denial of service (NULL pointer dereference) via invalid width and height values in a GIF image.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

"CWE-476: NULL Pointer Dereference"</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134040.html">FEDORA-2014-6922</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134141.html">FEDORA-2014-6896</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132395.html">FEDORA-2014-5695</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00068.html">openSUSE-SU-2015:0573</ref>
      <ref source="MLIST" url="http://lists.qt-project.org/pipermail/announce/2014-April/000045.html" adv="1">[Announce] 20140424 Qt Security Advisory: DoS vulnerability in the GIF image handler</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67087">67087</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2626-1">USN-2626-1</ref>
      <ref source="CONFIRM" url="https://bugs.kde.org/show_bug.cgi?id=333404">https://bugs.kde.org/show_bug.cgi?id=333404</ref>
    </refs>
    <vuln_soft>
      <prod name="qt" vendor="digia">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.6.0" edition="rc1"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5" edition="rc"/>
        <vers num="4.7.0"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6" edition="rc"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="20"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0191" seq="2014-0191" published="2015-01-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The xmlParserHandlePEReference function in parser.c in libxml2 before 2.9.2, as used in Web Listener in Oracle HTTP Server in Oracle Fusion Middleware 11.1.1.7.0, 12.1.2.0, and 12.1.3.0 and other products, loads external parameter entities regardless of whether entity substitution or validation is enabled, which allows remote attackers to cause a denial of service (resource consumption) via a crafted XML document.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html">APPLE-SA-2015-08-13-2</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00002.html">APPLE-SA-2015-08-13-3</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-12/msg00120.html">openSUSE-SU-2015:2372</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0749.html">RHSA-2015:0749</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67233">67233</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678183">http://www-01.ibm.com/support/docview.wss?uid=swg21678183</ref>
      <ref source="CONFIRM" url="http://xmlsoft.org/news.html">http://xmlsoft.org/news.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1090976">https://bugzilla.redhat.com/show_bug.cgi?id=1090976</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/93092">libxml2-cve20140191-dos(93092)</ref>
      <ref source="CONFIRM" url="https://git.gnome.org/browse/libxml2/commit/?id=9cd1c3cfbd32655d60572c0a413e017260c854df">https://git.gnome.org/browse/libxml2/commit/?id=9cd1c3cfbd32655d60572c0a413e017260c854df</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205030">https://support.apple.com/kb/HT205030</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205031">https://support.apple.com/kb/HT205031</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.7.0"/>
        <vers num="12.1.2.0.0"/>
        <vers num="12.1.3.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0192" seq="2014-0192" published="2014-05-08" modified="2014-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Foreman 1.4.0 before 1.5.0 does not properly restrict access to provisioning template previews, which allows remote attackers to obtain sensitive information via the hostname parameter, related to "spoof."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://projects.theforeman.org/issues/5436" adv="1">http://projects.theforeman.org/issues/5436</ref>
      <ref source="CONFIRM" url="http://theforeman.org/security.html" adv="1">http://theforeman.org/security.html</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1092354" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1092354</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0193" seq="2014-0193" published="2014-05-06" modified="2019-09-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">WebSocket08FrameDecoder in Netty 3.6.x before 3.6.9, 3.7.x before 3.7.1, 3.8.x before 3.8.2, 3.9.x before 3.9.1, and 4.0.x before 4.0.19 allows remote attackers to cause a denial of service (memory consumption) via a TextWebSocketFrame followed by a long stream of ContinuationWebSocketFrames.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://netty.io/news/2014/04/30/release-day.html" adv="1" patch="1">http://netty.io/news/2014/04/30/release-day.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1019.html">RHSA-2014:1019</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1020.html">RHSA-2014:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1021.html">RHSA-2014:1021</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1351.html">RHSA-2014:1351</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0675.html">RHSA-2015:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0720.html">RHSA-2015:0720</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0765.html">RHSA-2015:0765</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59290">59290</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67182">67182</ref>
      <ref source="CONFIRM" url="https://github.com/netty/netty/issues/2441">https://github.com/netty/netty/issues/2441</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/ff8dcfe29377088ab655fda9d585dccd5b1f07fabd94ae84fd60a7f8@%3Ccommits.pulsar.apache.org%3E">[pulsar-commits] 20190416 [GitHub] [pulsar] one70six opened a new issue #4057: Security Vulnerabilities - Black Duck Scan - Pulsar v.2.3.1</ref>
    </refs>
    <vuln_soft>
      <prod name="netty" vendor="netty">
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.7.0"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.9.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0194" seq="2014-0194" published="2015-05-19" modified="2015-05-19" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0195" seq="2014-0195" published="2014-06-05" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The dtls1_reassemble_fragment function in d1_both.c in OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly validate fragment lengths in DTLS ClientHello messages, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow and application crash) via a long non-initial fragment.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc">http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc</ref>
      <ref source="MISC" url="http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Once-Bled-Twice-Shy-OpenSSL-CVE-2014-0195/ba-p/6501048">http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Once-Bled-Twice-Shy-OpenSSL-CVE-2014-0195/ba-p/6501048</ref>
      <ref source="MISC" url="http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/ZDI-14-173-CVE-2014-0195-OpenSSL-DTLS-Fragment-Out-of-Bounds/ba-p/6501002">http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/ZDI-14-173-CVE-2014-0195-OpenSSL-DTLS-Fragment-Out-of-Bounds/ba-p/6501002</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136470.html">FEDORA-2014-9301</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136473.html">FEDORA-2014-9308</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html">SUSE-SU-2015:0743</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140266410314613&amp;w=2">HPSBUX03046</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140317760000786&amp;w=2">HPSBOV03047</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140389274407904&amp;w=2">HPSBMU03057</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140389355508263&amp;w=2">HPSBMU03056</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140431828824371&amp;w=2">HPSBMU03055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140448122410568&amp;w=2">HPSBMU03051</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140482916501310&amp;w=2">HPSBGN03050</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140491231331543&amp;w=2">HPSBMU03065</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140499827729550&amp;w=2">HPSBMU03069</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140621259019789&amp;w=2">HPSBMU03074</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140752315422991&amp;w=2">HPSBMU03062</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140904544427729&amp;w=2">HPSBMU03076</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142660345230545&amp;w=2">SSRT101846</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58337">58337</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58615">58615</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58660">58660</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58713">58713</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58714">58714</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58945">58945</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58977">58977</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59040">59040</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59175">59175</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59188">59188</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59189">59189</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59192">59192</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59223">59223</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59287">59287</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59305">59305</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59306">59306</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59310">59310</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59364">59364</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59365">59365</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59429">59429</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59437">59437</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59441">59441</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59449">59449</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59454">59454</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59518">59518</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61254">61254</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-05.xml">GLSA-201407-05</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6443">http://support.apple.com/kb/HT6443</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX140876">http://support.citrix.com/article/CTX140876</ref>
      <ref source="CONFIRM" url="http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15356.html">http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15356.html</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl">20140605 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products</ref>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/KB36051">http://www.blackberry.com/btsc/KB36051</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-14-018/">http://www.fortiguard.com/advisory/FG-IR-14-018/</ref>
      <ref source="CONFIRM" url="http://www.f-secure.com/en/web/labs_global/fsc-2014-6">http://www.f-secure.com/en/web/labs_global/fsc-2014-6</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21676356">http://www.ibm.com/support/docview.wss?uid=swg21676356</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21676793">http://www.ibm.com/support/docview.wss?uid=swg21676793</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg24037783">http://www.ibm.com/support/docview.wss?uid=swg24037783</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:106">MDVSA-2014:106</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062">MDVSA-2015:062</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20140605.txt" adv="1">http://www.openssl.org/news/secadv_20140605.txt</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67900">67900</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030337">1030337</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0006.html">http://www.vmware.com/security/advisories/VMSA-2014-0006.html</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001841">http://www-01.ibm.com/support/docview.wss?uid=isg400001841</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001843">http://www-01.ibm.com/support/docview.wss?uid=isg400001843</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21673137">http://www-01.ibm.com/support/docview.wss?uid=swg21673137</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675821">http://www-01.ibm.com/support/docview.wss?uid=swg21675821</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676035">http://www-01.ibm.com/support/docview.wss?uid=swg21676035</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676062">http://www-01.ibm.com/support/docview.wss?uid=swg21676062</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676071">http://www-01.ibm.com/support/docview.wss?uid=swg21676071</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676419">http://www-01.ibm.com/support/docview.wss?uid=swg21676419</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676644">http://www-01.ibm.com/support/docview.wss?uid=swg21676644</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676879">http://www-01.ibm.com/support/docview.wss?uid=swg21676879</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676889">http://www-01.ibm.com/support/docview.wss?uid=swg21676889</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677527">http://www-01.ibm.com/support/docview.wss?uid=swg21677527</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677695">http://www-01.ibm.com/support/docview.wss?uid=swg21677695</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677828">http://www-01.ibm.com/support/docview.wss?uid=swg21677828</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678167">http://www-01.ibm.com/support/docview.wss?uid=swg21678167</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678289">http://www-01.ibm.com/support/docview.wss?uid=swg21678289</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21683332">http://www-01.ibm.com/support/docview.wss?uid=swg21683332</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1103598">https://bugzilla.redhat.com/show_bug.cgi?id=1103598</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=1632ef744872edc2aa2a53d487d3e79c965a4ad3" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=1632ef744872edc2aa2a53d487d3e79c965a4ad3</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946</ref>
      <ref source="CONFIRM" url="https://kb.bluecoat.com/index?page=content&amp;id=SA80">https://kb.bluecoat.com/index?page=content&amp;id=SA80</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7015271">https://www.novell.com/support/kb/doc.php?id=7015271</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j"/>
        <vers num="0.9.8k"/>
        <vers num="0.9.8l"/>
        <vers num="0.9.8m" edition="beta1"/>
        <vers num="0.9.8n"/>
        <vers num="0.9.8o"/>
        <vers num="0.9.8p"/>
        <vers num="0.9.8q"/>
        <vers num="0.9.8r"/>
        <vers num="0.9.8s"/>
        <vers num="0.9.8t"/>
        <vers num="0.9.8u"/>
        <vers num="0.9.8v"/>
        <vers num="0.9.8w"/>
        <vers num="0.9.8x"/>
        <vers num="0.9.8y" prev="1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
      </prod>
      <prod name="storage" vendor="redhat">
        <vers num="2.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num=""/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0196" seq="2014-0196" published="2014-05-07" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The n_tty_write function in drivers/tty/n_tty.c in the Linux kernel through 3.14.3 does not properly manage tty driver access in the "LECHO &amp; !OPOST" case, which allows local users to cause a denial of service (memory corruption and system crash) or gain privileges by triggering a race condition involving read and write operations with long strings.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugzilla.novell.com/show_bug.cgi?id=875690">http://bugzilla.novell.com/show_bug.cgi?id=875690</ref>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=4291086b1f081b869c6d79e5b7441633dc3ace00">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=4291086b1f081b869c6d79e5b7441633dc3ace00</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0771.html">http://linux.oracle.com/errata/ELSA-2014-0771.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00007.html">SUSE-SU-2014:0667</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00012.html">SUSE-SU-2014:0683</ref>
      <ref source="MISC" url="http://pastebin.com/raw.php?i=yTSFUBgZ">http://pastebin.com/raw.php?i=yTSFUBgZ</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0512.html">RHSA-2014:0512</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59218">59218</ref>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-07-01.html">http://source.android.com/security/bulletin/2016-07-01.html</ref>
      <ref source="CONFIRM" url="http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15319.html">http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15319.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2926">DSA-2926</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2928">DSA-2928</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/33516">33516</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/05/05/6">[oss-security] 20140429 CVE-2014-0196: Linux kernel pty layer race condition memory corruption</ref>
      <ref source="OSVDB" url="http://www.osvdb.org/106646">106646</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2196-1">USN-2196-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2197-1">USN-2197-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2198-1">USN-2198-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2199-1">USN-2199-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2200-1">USN-2200-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2201-1">USN-2201-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2202-1">USN-2202-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2203-1">USN-2203-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2204-1">USN-2204-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1094232">https://bugzilla.redhat.com/show_bug.cgi?id=1094232</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/4291086b1f081b869c6d79e5b7441633dc3ace00">https://github.com/torvalds/linux/commit/4291086b1f081b869c6d79e5b7441633dc3ace00</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0198" seq="2014-0198" published="2014-05-06" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The do_ssl3_write function in s3_pkt.c in OpenSSL 1.x through 1.0.1g, when SSL_MODE_RELEASE_BUFFERS is enabled, does not properly manage a buffer pointer during certain recursive calls, which allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via vectors that trigger an alert condition.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0204.html">http://advisories.mageia.org/MGASA-2014-0204.html</ref>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc">http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29195">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29195</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136470.html">FEDORA-2014-9301</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136473.html">FEDORA-2014-9308</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html">SUSE-SU-2015:0743</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00036.html">openSUSE-SU-2014:0634</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00037.html">openSUSE-SU-2014:0635</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140389274407904&amp;w=2">HPSBMU03057</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140389355508263&amp;w=2">HPSBMU03056</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140431828824371&amp;w=2">HPSBMU03055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140448122410568&amp;w=2">HPSBMU03051</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140544599631400&amp;w=2">HPSBGN03068</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140621259019789&amp;w=2">HPSBMU03074</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140752315422991&amp;w=2">HPSBMU03062</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140904544427729&amp;w=2">HPSBMU03076</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141658880509699&amp;w=2">HPSBHF03052</ref>
      <ref source="CONFIRM" url="http://puppetlabs.com/security/cve/cve-2014-0198">http://puppetlabs.com/security/cve/cve-2014-0198</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58337">58337</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58667">58667</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58713">58713</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58714">58714</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58945">58945</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58977">58977</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59163">59163</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59190">59190</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59202">59202</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59264">59264</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59282">59282</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59284">59284</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59287">59287</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59306">59306</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59310">59310</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59374">59374</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59398">59398</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59437">59437</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59440">59440</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59449">59449</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59525">59525</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59529">59529</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61254">61254</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-05.xml">GLSA-201407-05</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX140876">http://support.citrix.com/article/CTX140876</ref>
      <ref source="CONFIRM" url="http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15329.html">http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15329.html</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl">20140605 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products</ref>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/KB36051">http://www.blackberry.com/btsc/KB36051</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2931">DSA-2931</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-14-018/">http://www.fortiguard.com/advisory/FG-IR-14-018/</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21676356">http://www.ibm.com/support/docview.wss?uid=swg21676356</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg24037783">http://www.ibm.com/support/docview.wss?uid=swg24037783</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:080">MDVSA-2014:080</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062">MDVSA-2015:062</ref>
      <ref source="OPENBSD" url="http://www.openbsd.org/errata55.html#005_openssl">[5.5] 005: RELIABILITY FIX: May 1, 2014</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20140605.txt">http://www.openssl.org/news/secadv_20140605.txt</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67193">67193</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0006.html">http://www.vmware.com/security/advisories/VMSA-2014-0006.html</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21673137">http://www-01.ibm.com/support/docview.wss?uid=swg21673137</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676035">http://www-01.ibm.com/support/docview.wss?uid=swg21676035</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676062">http://www-01.ibm.com/support/docview.wss?uid=swg21676062</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676419">http://www-01.ibm.com/support/docview.wss?uid=swg21676419</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676529">http://www-01.ibm.com/support/docview.wss?uid=swg21676529</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676655">http://www-01.ibm.com/support/docview.wss?uid=swg21676655</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676879">http://www-01.ibm.com/support/docview.wss?uid=swg21676879</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676889">http://www-01.ibm.com/support/docview.wss?uid=swg21676889</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677527">http://www-01.ibm.com/support/docview.wss?uid=swg21677527</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677695">http://www-01.ibm.com/support/docview.wss?uid=swg21677695</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677828">http://www-01.ibm.com/support/docview.wss?uid=swg21677828</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677836">http://www-01.ibm.com/support/docview.wss?uid=swg21677836</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678167">http://www-01.ibm.com/support/docview.wss?uid=swg21678167</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21683332">http://www-01.ibm.com/support/docview.wss?uid=swg21683332</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1093837">https://bugzilla.redhat.com/show_bug.cgi?id=1093837</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946</ref>
      <ref source="CONFIRM" url="https://kb.bluecoat.com/index?page=content&amp;id=SA80">https://kb.bluecoat.com/index?page=content&amp;id=SA80</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075</ref>
      <ref source="CONFIRM" url="https://rt.openssl.org/Ticket/Display.html?user=guest&amp;pass=guest&amp;id=3321">https://rt.openssl.org/Ticket/Display.html?user=guest&amp;pass=guest&amp;id=3321</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7015271">https://www.novell.com/support/kb/doc.php?id=7015271</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0199" seq="2014-0199" published="2014-05-29" modified="2014-05-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The setup script in ovirt-engine-reports, as used in the Red Hat Enterprise Virtualization reports (rhevm-reports) package before 3.3.3, stores the reports database password in cleartext, which allows local users to obtain sensitive information by reading an unspecified file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0558.html" adv="1">RHSA-2014:0558</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67682">67682</ref>
    </refs>
    <vuln_soft>
      <prod name="rhevm-reports" vendor="redhat">
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0200" seq="2014-0200" published="2014-05-29" modified="2014-05-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Red Hat Enterprise Virtualization Manager reports (rhevm-reports) package before 3.3.3-1 uses world-readable permissions on the datasource configuration file (js-jboss7-ds.xml), which allows local users to obtain sensitive information by reading the file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0558.html" adv="1">RHSA-2014:0558</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67684">67684</ref>
    </refs>
    <vuln_soft>
      <prod name="rhevm-reports" vendor="redhat">
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.3.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0201" seq="2014-0201" published="2014-05-29" modified="2014-05-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ovirt-engine-reports, as used in the Red Hat Enterprise Virtualization reports package (rhevm-reports) before 3.3.3, uses world-readable permissions on configuration files, which allows local users to obtain sensitive information by reading the files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0558.html" adv="1">RHSA-2014:0558</ref>
    </refs>
    <vuln_soft>
      <prod name="rhevm-reports" vendor="redhat">
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0202" seq="2014-0202" published="2014-05-30" modified="2014-06-26" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The setup script in ovirt-engine-dwh, as used in the Red Hat Enterprise Virtualization Manager data warehouse (rhevm-dwh) package before 3.3.3, stores the history database password in cleartext, which allows local users to obtain sensitive information by reading an unspecified file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0559.html" adv="1">RHSA-2014:0559</ref>
    </refs>
    <vuln_soft>
      <prod name="rhevm-dwh" vendor="redhat">
        <vers num="3.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0203" seq="2014-0203" published="2014-06-23" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The __do_follow_link function in fs/namei.c in the Linux kernel before 2.6.33 does not properly handle the last pathname component during use of certain filesystems, which allows local users to cause a denial of service (incorrect free operations and system crash) via an open system call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=86acdca1b63e6890540fa19495cfc708beff3d8b">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=86acdca1b63e6890540fa19495cfc708beff3d8b</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0771.html">http://linux.oracle.com/errata/ELSA-2014-0771.html</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-3043.html">http://linux.oracle.com/errata/ELSA-2014-3043.html</ref>
      <ref source="CONFIRM" url="http://mirror.linux.org.au/linux/kernel/v2.6/ChangeLog-2.6.33">http://mirror.linux.org.au/linux/kernel/v2.6/ChangeLog-2.6.33</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68125">68125</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1094363" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1094363</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/86acdca1b63e6890540fa19495cfc708beff3d8b">https://github.com/torvalds/linux/commit/86acdca1b63e6890540fa19495cfc708beff3d8b</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.1" edition="rc1"/>
        <vers num="2.6.1" edition="rc2"/>
        <vers num="2.6.1" edition="rc3"/>
        <vers num="2.6.2" edition="rc1"/>
        <vers num="2.6.2" edition="rc2"/>
        <vers num="2.6.2" edition="rc3"/>
        <vers num="2.6.4" edition="rc1"/>
        <vers num="2.6.4" edition="rc2"/>
        <vers num="2.6.4" edition="rc3"/>
        <vers num="2.6.5" edition="rc1"/>
        <vers num="2.6.5" edition="rc2"/>
        <vers num="2.6.5" edition="rc3"/>
        <vers num="2.6.6" edition="rc1"/>
        <vers num="2.6.6" edition="rc2"/>
        <vers num="2.6.6" edition="rc3"/>
        <vers num="2.6.7" edition="rc1"/>
        <vers num="2.6.7" edition="rc2"/>
        <vers num="2.6.7" edition="rc3"/>
        <vers num="2.6.8" edition="rc1"/>
        <vers num="2.6.8" edition="rc2"/>
        <vers num="2.6.8" edition="rc3"/>
        <vers num="2.6.8" edition="rc4"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.9" edition="rc1"/>
        <vers num="2.6.9" edition="rc2"/>
        <vers num="2.6.9" edition="rc3"/>
        <vers num="2.6.9" edition="rc4"/>
        <vers num="2.6.10" edition="rc1"/>
        <vers num="2.6.10" edition="rc2"/>
        <vers num="2.6.10" edition="rc3"/>
        <vers num="2.6.11" edition="rc1"/>
        <vers num="2.6.11" edition="rc2"/>
        <vers num="2.6.11" edition="rc3"/>
        <vers num="2.6.11" edition="rc4"/>
        <vers num="2.6.11" edition="rc5"/>
        <vers num="2.6.11.1"/>
        <vers num="2.6.11.2"/>
        <vers num="2.6.11.3"/>
        <vers num="2.6.11.4"/>
        <vers num="2.6.11.5"/>
        <vers num="2.6.11.6"/>
        <vers num="2.6.11.7"/>
        <vers num="2.6.11.8"/>
        <vers num="2.6.11.9"/>
        <vers num="2.6.11.10"/>
        <vers num="2.6.11.11"/>
        <vers num="2.6.11.12"/>
        <vers num="2.6.12" edition="rc1"/>
        <vers num="2.6.12" edition="rc2"/>
        <vers num="2.6.12" edition="rc3"/>
        <vers num="2.6.12" edition="rc4"/>
        <vers num="2.6.12" edition="rc5"/>
        <vers num="2.6.12" edition="rc6"/>
        <vers num="2.6.12.1"/>
        <vers num="2.6.12.2"/>
        <vers num="2.6.12.3"/>
        <vers num="2.6.12.4"/>
        <vers num="2.6.12.5"/>
        <vers num="2.6.12.6"/>
        <vers num="2.6.13" edition="rc1"/>
        <vers num="2.6.13" edition="rc2"/>
        <vers num="2.6.13" edition="rc3"/>
        <vers num="2.6.13" edition="rc4"/>
        <vers num="2.6.13" edition="rc5"/>
        <vers num="2.6.13" edition="rc6"/>
        <vers num="2.6.13" edition="rc7"/>
        <vers num="2.6.13.1"/>
        <vers num="2.6.13.2"/>
        <vers num="2.6.13.3"/>
        <vers num="2.6.13.4"/>
        <vers num="2.6.13.5"/>
        <vers num="2.6.14" edition="rc1"/>
        <vers num="2.6.14" edition="rc2"/>
        <vers num="2.6.14" edition="rc3"/>
        <vers num="2.6.14" edition="rc4"/>
        <vers num="2.6.14" edition="rc5"/>
        <vers num="2.6.14.1"/>
        <vers num="2.6.14.2"/>
        <vers num="2.6.14.3"/>
        <vers num="2.6.14.4"/>
        <vers num="2.6.14.5"/>
        <vers num="2.6.14.6"/>
        <vers num="2.6.14.7"/>
        <vers num="2.6.15" edition="rc1"/>
        <vers num="2.6.15" edition="rc2"/>
        <vers num="2.6.15" edition="rc3"/>
        <vers num="2.6.15" edition="rc4"/>
        <vers num="2.6.15" edition="rc5"/>
        <vers num="2.6.15" edition="rc6"/>
        <vers num="2.6.15" edition="rc7"/>
        <vers num="2.6.15.1"/>
        <vers num="2.6.15.2"/>
        <vers num="2.6.15.3"/>
        <vers num="2.6.15.4"/>
        <vers num="2.6.15.5"/>
        <vers num="2.6.15.6"/>
        <vers num="2.6.15.7"/>
        <vers num="2.6.15.8"/>
        <vers num="2.6.15.9"/>
        <vers num="2.6.15.10"/>
        <vers num="2.6.15.11"/>
        <vers num="2.6.16" edition="rc1"/>
        <vers num="2.6.16" edition="rc2"/>
        <vers num="2.6.16" edition="rc3"/>
        <vers num="2.6.16" edition="rc4"/>
        <vers num="2.6.16" edition="rc5"/>
        <vers num="2.6.16" edition="rc6"/>
        <vers num="2.6.16" edition="rc7"/>
        <vers num="2.6.16.1"/>
        <vers num="2.6.16.2"/>
        <vers num="2.6.16.3"/>
        <vers num="2.6.16.4"/>
        <vers num="2.6.16.5"/>
        <vers num="2.6.16.6"/>
        <vers num="2.6.16.7"/>
        <vers num="2.6.16.8"/>
        <vers num="2.6.16.9"/>
        <vers num="2.6.16.10"/>
        <vers num="2.6.16.11"/>
        <vers num="2.6.16.12"/>
        <vers num="2.6.16.13"/>
        <vers num="2.6.16.14"/>
        <vers num="2.6.16.15"/>
        <vers num="2.6.16.16"/>
        <vers num="2.6.16.17"/>
        <vers num="2.6.16.18"/>
        <vers num="2.6.16.19"/>
        <vers num="2.6.16.20"/>
        <vers num="2.6.16.21"/>
        <vers num="2.6.16.22"/>
        <vers num="2.6.16.23"/>
        <vers num="2.6.16.24"/>
        <vers num="2.6.16.25"/>
        <vers num="2.6.16.26"/>
        <vers num="2.6.16.27"/>
        <vers num="2.6.16.28"/>
        <vers num="2.6.16.29"/>
        <vers num="2.6.16.30"/>
        <vers num="2.6.16.31"/>
        <vers num="2.6.16.32"/>
        <vers num="2.6.16.33"/>
        <vers num="2.6.16.34"/>
        <vers num="2.6.16.35"/>
        <vers num="2.6.16.36"/>
        <vers num="2.6.16.37"/>
        <vers num="2.6.16.38"/>
        <vers num="2.6.16.39"/>
        <vers num="2.6.16.40"/>
        <vers num="2.6.16.41"/>
        <vers num="2.6.16.42"/>
        <vers num="2.6.16.43"/>
        <vers num="2.6.16.44"/>
        <vers num="2.6.16.45"/>
        <vers num="2.6.16.46"/>
        <vers num="2.6.16.47"/>
        <vers num="2.6.16.48"/>
        <vers num="2.6.16.49"/>
        <vers num="2.6.16.50"/>
        <vers num="2.6.16.51"/>
        <vers num="2.6.16.52"/>
        <vers num="2.6.16.53"/>
        <vers num="2.6.16.54"/>
        <vers num="2.6.16.55"/>
        <vers num="2.6.16.56"/>
        <vers num="2.6.16.57"/>
        <vers num="2.6.16.58"/>
        <vers num="2.6.16.59"/>
        <vers num="2.6.16.60"/>
        <vers num="2.6.16.61"/>
        <vers num="2.6.16.62"/>
        <vers num="2.6.17" edition="rc1"/>
        <vers num="2.6.17" edition="rc2"/>
        <vers num="2.6.17" edition="rc3"/>
        <vers num="2.6.17" edition="rc4"/>
        <vers num="2.6.17" edition="rc5"/>
        <vers num="2.6.17" edition="rc6"/>
        <vers num="2.6.17.1"/>
        <vers num="2.6.17.2"/>
        <vers num="2.6.17.3"/>
        <vers num="2.6.17.4"/>
        <vers num="2.6.17.5"/>
        <vers num="2.6.17.6"/>
        <vers num="2.6.17.7"/>
        <vers num="2.6.17.8"/>
        <vers num="2.6.17.9"/>
        <vers num="2.6.17.10"/>
        <vers num="2.6.17.11"/>
        <vers num="2.6.17.12"/>
        <vers num="2.6.17.13"/>
        <vers num="2.6.17.14"/>
        <vers num="2.6.18" edition="rc1"/>
        <vers num="2.6.18" edition="rc2"/>
        <vers num="2.6.18" edition="rc3"/>
        <vers num="2.6.18" edition="rc4"/>
        <vers num="2.6.18" edition="rc5"/>
        <vers num="2.6.18" edition="rc6"/>
        <vers num="2.6.18" edition="rc7"/>
        <vers num="2.6.18.1"/>
        <vers num="2.6.18.2"/>
        <vers num="2.6.18.3"/>
        <vers num="2.6.18.4"/>
        <vers num="2.6.18.5"/>
        <vers num="2.6.18.6"/>
        <vers num="2.6.18.7"/>
        <vers num="2.6.18.8"/>
        <vers num="2.6.19" edition="rc1"/>
        <vers num="2.6.19" edition="rc2"/>
        <vers num="2.6.19" edition="rc3"/>
        <vers num="2.6.19" edition="rc4"/>
        <vers num="2.6.19" edition="rc5"/>
        <vers num="2.6.19" edition="rc6"/>
        <vers num="2.6.19.1"/>
        <vers num="2.6.19.2"/>
        <vers num="2.6.19.3"/>
        <vers num="2.6.19.4"/>
        <vers num="2.6.19.5"/>
        <vers num="2.6.19.6"/>
        <vers num="2.6.19.7"/>
        <vers num="2.6.20" edition="rc1"/>
        <vers num="2.6.20" edition="rc2"/>
        <vers num="2.6.20" edition="rc3"/>
        <vers num="2.6.20" edition="rc4"/>
        <vers num="2.6.20" edition="rc5"/>
        <vers num="2.6.20" edition="rc6"/>
        <vers num="2.6.20" edition="rc7"/>
        <vers num="2.6.20.1"/>
        <vers num="2.6.20.2"/>
        <vers num="2.6.20.3"/>
        <vers num="2.6.20.4"/>
        <vers num="2.6.20.5"/>
        <vers num="2.6.20.6"/>
        <vers num="2.6.20.7"/>
        <vers num="2.6.20.8"/>
        <vers num="2.6.20.9"/>
        <vers num="2.6.20.10"/>
        <vers num="2.6.20.11"/>
        <vers num="2.6.20.12"/>
        <vers num="2.6.20.13"/>
        <vers num="2.6.20.14"/>
        <vers num="2.6.20.15"/>
        <vers num="2.6.20.16"/>
        <vers num="2.6.20.17"/>
        <vers num="2.6.20.18"/>
        <vers num="2.6.20.19"/>
        <vers num="2.6.20.20"/>
        <vers num="2.6.20.21"/>
        <vers num="2.6.21" edition="git1"/>
        <vers num="2.6.21" edition="git2"/>
        <vers num="2.6.21" edition="git3"/>
        <vers num="2.6.21" edition="git4"/>
        <vers num="2.6.21" edition="git5"/>
        <vers num="2.6.21" edition="git6"/>
        <vers num="2.6.21" edition="git7"/>
        <vers num="2.6.21" edition="rc1"/>
        <vers num="2.6.21" edition="rc2"/>
        <vers num="2.6.21" edition="rc3"/>
        <vers num="2.6.21" edition="rc4"/>
        <vers num="2.6.21" edition="rc5"/>
        <vers num="2.6.21" edition="rc6"/>
        <vers num="2.6.21" edition="rc7"/>
        <vers num="2.6.21.1"/>
        <vers num="2.6.21.2"/>
        <vers num="2.6.21.3"/>
        <vers num="2.6.21.4"/>
        <vers num="2.6.21.5"/>
        <vers num="2.6.21.6"/>
        <vers num="2.6.21.7"/>
        <vers num="2.6.22" edition="rc1"/>
        <vers num="2.6.22" edition="rc2"/>
        <vers num="2.6.22" edition="rc3"/>
        <vers num="2.6.22" edition="rc4"/>
        <vers num="2.6.22" edition="rc5"/>
        <vers num="2.6.22" edition="rc6"/>
        <vers num="2.6.22" edition="rc7"/>
        <vers num="2.6.22.1"/>
        <vers num="2.6.22.2"/>
        <vers num="2.6.22.3"/>
        <vers num="2.6.22.4"/>
        <vers num="2.6.22.5"/>
        <vers num="2.6.22.6"/>
        <vers num="2.6.22.7"/>
        <vers num="2.6.22.8"/>
        <vers num="2.6.22.9"/>
        <vers num="2.6.22.10"/>
        <vers num="2.6.22.11"/>
        <vers num="2.6.22.12"/>
        <vers num="2.6.22.13"/>
        <vers num="2.6.22.14"/>
        <vers num="2.6.22.15"/>
        <vers num="2.6.22.16"/>
        <vers num="2.6.22.17"/>
        <vers num="2.6.22.18"/>
        <vers num="2.6.22.19"/>
        <vers num="2.6.22.20"/>
        <vers num="2.6.22.21"/>
        <vers num="2.6.22.22"/>
        <vers num="2.6.23" edition="rc1"/>
        <vers num="2.6.23" edition="rc2"/>
        <vers num="2.6.23" edition="rc3"/>
        <vers num="2.6.23" edition="rc4"/>
        <vers num="2.6.23" edition="rc5"/>
        <vers num="2.6.23" edition="rc6"/>
        <vers num="2.6.23" edition="rc7"/>
        <vers num="2.6.23" edition="rc8"/>
        <vers num="2.6.23" edition="rc9"/>
        <vers num="2.6.23.1"/>
        <vers num="2.6.23.2"/>
        <vers num="2.6.23.3"/>
        <vers num="2.6.23.4"/>
        <vers num="2.6.23.5"/>
        <vers num="2.6.23.6"/>
        <vers num="2.6.23.7"/>
        <vers num="2.6.23.8"/>
        <vers num="2.6.23.9"/>
        <vers num="2.6.23.10"/>
        <vers num="2.6.23.11"/>
        <vers num="2.6.23.12"/>
        <vers num="2.6.23.13"/>
        <vers num="2.6.23.14"/>
        <vers num="2.6.23.15"/>
        <vers num="2.6.23.16"/>
        <vers num="2.6.23.17"/>
        <vers num="2.6.24" edition="rc1"/>
        <vers num="2.6.24" edition="rc2"/>
        <vers num="2.6.24" edition="rc3"/>
        <vers num="2.6.24" edition="rc4"/>
        <vers num="2.6.24" edition="rc5"/>
        <vers num="2.6.24" edition="rc6"/>
        <vers num="2.6.24" edition="rc7"/>
        <vers num="2.6.24" edition="rc8"/>
        <vers num="2.6.24.1"/>
        <vers num="2.6.24.2"/>
        <vers num="2.6.24.3"/>
        <vers num="2.6.24.4"/>
        <vers num="2.6.24.5"/>
        <vers num="2.6.24.6"/>
        <vers num="2.6.24.7"/>
        <vers num="2.6.25" edition="rc1"/>
        <vers num="2.6.25" edition="rc2"/>
        <vers num="2.6.25" edition="rc3"/>
        <vers num="2.6.25" edition="rc4"/>
        <vers num="2.6.25" edition="rc5"/>
        <vers num="2.6.25" edition="rc6"/>
        <vers num="2.6.25" edition="rc7"/>
        <vers num="2.6.25" edition="rc8"/>
        <vers num="2.6.25" edition="rc9"/>
        <vers num="2.6.25.1"/>
        <vers num="2.6.25.2"/>
        <vers num="2.6.25.3"/>
        <vers num="2.6.25.4"/>
        <vers num="2.6.25.5"/>
        <vers num="2.6.25.6"/>
        <vers num="2.6.25.7"/>
        <vers num="2.6.25.8"/>
        <vers num="2.6.25.9"/>
        <vers num="2.6.25.10"/>
        <vers num="2.6.25.11"/>
        <vers num="2.6.25.12"/>
        <vers num="2.6.25.13"/>
        <vers num="2.6.25.14"/>
        <vers num="2.6.25.15"/>
        <vers num="2.6.25.16"/>
        <vers num="2.6.25.17"/>
        <vers num="2.6.25.18"/>
        <vers num="2.6.25.19"/>
        <vers num="2.6.25.20"/>
        <vers num="2.6.26" edition="rc1"/>
        <vers num="2.6.26" edition="rc2"/>
        <vers num="2.6.26" edition="rc3"/>
        <vers num="2.6.26" edition="rc4"/>
        <vers num="2.6.26" edition="rc5"/>
        <vers num="2.6.26" edition="rc6"/>
        <vers num="2.6.26" edition="rc7"/>
        <vers num="2.6.26" edition="rc8"/>
        <vers num="2.6.26" edition="rc9"/>
        <vers num="2.6.26.1"/>
        <vers num="2.6.26.2"/>
        <vers num="2.6.26.3"/>
        <vers num="2.6.26.4"/>
        <vers num="2.6.26.5"/>
        <vers num="2.6.26.6"/>
        <vers num="2.6.26.7"/>
        <vers num="2.6.26.8"/>
        <vers num="2.6.27" edition="rc1"/>
        <vers num="2.6.27" edition="rc2"/>
        <vers num="2.6.27" edition="rc3"/>
        <vers num="2.6.27" edition="rc4"/>
        <vers num="2.6.27" edition="rc5"/>
        <vers num="2.6.27" edition="rc6"/>
        <vers num="2.6.27" edition="rc7"/>
        <vers num="2.6.27" edition="rc8"/>
        <vers num="2.6.27" edition="rc9"/>
        <vers num="2.6.27.1"/>
        <vers num="2.6.27.2"/>
        <vers num="2.6.27.10"/>
        <vers num="2.6.27.11"/>
        <vers num="2.6.27.12"/>
        <vers num="2.6.27.13"/>
        <vers num="2.6.27.14"/>
        <vers num="2.6.27.15"/>
        <vers num="2.6.27.16"/>
        <vers num="2.6.27.17"/>
        <vers num="2.6.27.18"/>
        <vers num="2.6.27.19"/>
        <vers num="2.6.27.20"/>
        <vers num="2.6.27.21"/>
        <vers num="2.6.30" edition="rc1"/>
        <vers num="2.6.30" edition="rc2"/>
        <vers num="2.6.30" edition="rc3"/>
        <vers num="2.6.30" edition="rc4"/>
        <vers num="2.6.30" edition="rc5"/>
        <vers num="2.6.30" edition="rc6"/>
        <vers num="2.6.30" edition="rc7"/>
        <vers num="2.6.30" edition="rc8"/>
        <vers num="2.6.30.1"/>
        <vers num="2.6.30.2"/>
        <vers num="2.6.30.3"/>
        <vers num="2.6.30.4"/>
        <vers num="2.6.30.5"/>
        <vers num="2.6.30.6"/>
        <vers num="2.6.30.7"/>
        <vers num="2.6.30.8"/>
        <vers num="2.6.30.9"/>
        <vers num="2.6.30.10"/>
        <vers num="2.6.31" edition="rc1"/>
        <vers num="2.6.31" edition="rc2"/>
        <vers num="2.6.31" edition="rc3"/>
        <vers num="2.6.31" edition="rc4"/>
        <vers num="2.6.31" edition="rc5"/>
        <vers num="2.6.31" edition="rc6"/>
        <vers num="2.6.31" edition="rc7"/>
        <vers num="2.6.31" edition="rc8"/>
        <vers num="2.6.31" edition="rc9"/>
        <vers num="2.6.31.1"/>
        <vers num="2.6.31.2"/>
        <vers num="2.6.31.3"/>
        <vers num="2.6.31.4"/>
        <vers num="2.6.31.5"/>
        <vers num="2.6.31.6"/>
        <vers num="2.6.31.7"/>
        <vers num="2.6.31.8"/>
        <vers num="2.6.31.9"/>
        <vers num="2.6.31.10"/>
        <vers num="2.6.31.11"/>
        <vers num="2.6.31.12"/>
        <vers num="2.6.31.13"/>
        <vers num="2.6.31.14"/>
        <vers num="2.6.32" prev="1" edition="rc1"/>
        <vers num="2.6.32" prev="1" edition="rc3"/>
        <vers num="2.6.32" prev="1" edition="rc4"/>
        <vers num="2.6.32" prev="1" edition="rc5"/>
        <vers num="2.6.32" prev="1" edition="rc6"/>
        <vers num="2.6.32" prev="1" edition="rc7"/>
        <vers num="2.6.32" prev="1" edition="rc8"/>
        <vers num="2.6.32.1"/>
        <vers num="2.6.32.2"/>
        <vers num="2.6.32.3"/>
        <vers num="2.6.32.4"/>
        <vers num="2.6.32.5"/>
        <vers num="2.6.32.6"/>
        <vers num="2.6.32.7"/>
        <vers num="2.6.32.8"/>
        <vers num="2.6.32.9"/>
        <vers num="2.6.32.10"/>
        <vers num="2.6.32.11"/>
        <vers num="2.6.32.12"/>
        <vers num="2.6.32.13"/>
        <vers num="2.6.32.14"/>
        <vers num="2.6.32.15"/>
        <vers num="2.6.32.16"/>
        <vers num="2.6.32.17"/>
        <vers num="2.6.32.18"/>
        <vers num="2.6.32.19"/>
        <vers num="2.6.32.20"/>
        <vers num="2.6.32.21"/>
        <vers num="2.6.32.22"/>
        <vers num="2.6.32.23"/>
        <vers num="2.6.32.24"/>
        <vers num="2.6.32.25"/>
        <vers num="2.6.32.26"/>
        <vers num="2.6.32.27"/>
        <vers num="2.6.32.28"/>
        <vers num="2.6.32.29"/>
        <vers num="2.6.32.30"/>
        <vers num="2.6.32.31"/>
        <vers num="2.6.32.32"/>
        <vers num="2.6.32.33"/>
        <vers num="2.6.32.34"/>
        <vers num="2.6.32.35"/>
        <vers num="2.6.32.36"/>
        <vers num="2.6.32.37"/>
        <vers num="2.6.32.38"/>
        <vers num="2.6.32.39"/>
        <vers num="2.6.32.40"/>
        <vers num="2.6.32.41"/>
        <vers num="2.6.32.42"/>
        <vers num="2.6.32.43"/>
        <vers num="2.6.32.44"/>
        <vers num="2.6.32.45"/>
        <vers num="2.6.32.46"/>
        <vers num="2.6.32.47"/>
        <vers num="2.6.32.48"/>
        <vers num="2.6.32.49"/>
        <vers num="2.6.32.50"/>
        <vers num="2.6.32.51"/>
        <vers num="2.6.32.52"/>
        <vers num="2.6.32.53"/>
        <vers num="2.6.32.54"/>
        <vers num="2.6.32.55"/>
        <vers num="2.6.32.56"/>
        <vers num="2.6.32.57"/>
        <vers num="2.6.32.58"/>
        <vers num="2.6.33" edition="rc1"/>
        <vers num="2.6.33" edition="rc2"/>
        <vers num="2.6.33" edition="rc3"/>
        <vers num="2.6.33" edition="rc4"/>
        <vers num="2.6.33" edition="rc5"/>
        <vers num="2.6.33" edition="rc6"/>
        <vers num="2.6.33" edition="rc7"/>
        <vers num="2.6.33" edition="rc8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0204" seq="2014-0204" published="2014-11-03" modified="2014-11-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OpenStack Identity (Keystone) before 2014.1.1 does not properly handle when a role is assigned to a group that has the same ID as a user, which allows remote authenticated users to gain privileges that are assigned to a group with the same ID.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/05/21/3" patch="1">[oss-security] 20140521 [OSSA 2014-015] Keystone user and group id mismatch (CVE-2014-0204)</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/keystone/+bug/1309228">https://bugs.launchpad.net/keystone/+bug/1309228</ref>
      <ref source="CONFIRM" url="https://review.openstack.org/#/c/94396/">https://review.openstack.org/#/c/94396/</ref>
    </refs>
    <vuln_soft>
      <prod name="keystone" vendor="openstack">
        <vers num="2012.1"/>
        <vers num="2012.1.1"/>
        <vers num="2012.1.2"/>
        <vers num="2012.1.3"/>
        <vers num="2012.2"/>
        <vers num="2012.2.1"/>
        <vers num="2012.2.2"/>
        <vers num="2012.2.3"/>
        <vers num="2012.2.4"/>
        <vers num="2013"/>
        <vers num="2013.1"/>
        <vers num="2013.1.1"/>
        <vers num="2013.1.2"/>
        <vers num="2013.1.3"/>
        <vers num="2013.1.4"/>
        <vers num="2013.2"/>
        <vers num="2013.2.1"/>
        <vers num="2013.2.2"/>
        <vers num="2013.2.3"/>
        <vers num="2013.2.4"/>
        <vers num="2014.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0205" seq="2014-0205" published="2014-09-28" modified="2014-11-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The futex_wait function in kernel/futex.c in the Linux kernel before 2.6.37 does not properly maintain a certain reference count during requeue operations, which allows local users to cause a denial of service (use-after-free and system crash) or possibly gain privileges via a crafted application that triggers a zero count.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=7ada876a8703f23befbb20a7465a702ee39b1704">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=7ada876a8703f23befbb20a7465a702ee39b1704</ref>
      <ref source="CONFIRM" url="http://mirror.linux.org.au/linux/kernel/v2.6/ChangeLog-2.6.37" adv="1">http://mirror.linux.org.au/linux/kernel/v2.6/ChangeLog-2.6.37</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1365.html">RHSA-2014:1365</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1763.html">RHSA-2014:1763</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1094455">https://bugzilla.redhat.com/show_bug.cgi?id=1094455</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/7ada876a8703f23befbb20a7465a702ee39b1704">https://github.com/torvalds/linux/commit/7ada876a8703f23befbb20a7465a702ee39b1704</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="2.6.36" edition="rc1"/>
        <vers num="2.6.36" edition="rc2"/>
        <vers num="2.6.36" edition="rc3"/>
        <vers num="2.6.36" edition="rc4"/>
        <vers num="2.6.36" edition="rc5"/>
        <vers num="2.6.36" edition="rc6"/>
        <vers num="2.6.36" edition="rc7"/>
        <vers num="2.6.36" edition="rc8"/>
        <vers num="2.6.36.1"/>
        <vers num="2.6.36.2"/>
        <vers num="2.6.36.3"/>
        <vers num="2.6.36.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0206" seq="2014-0206" published="2014-06-25" modified="2018-12-13" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Array index error in the aio_read_events_ring function in fs/aio.c in the Linux kernel through 3.15.1 allows local users to obtain sensitive information from kernel memory via a large head value.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/129.html

"CWE-129: Improper Validation of Array Index"</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=edfbbf388f293d70bf4b7c0bc38774d05e6f711a" adv="1" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=edfbbf388f293d70bf4b7c0bc38774d05e6f711a</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59278" adv="1">59278</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68176" adv="1">68176</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030479" adv="1">1030479</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201" adv="1">1038201</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1094602" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1094602</ref>
      <ref source="CONFIRM" url="https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=edfbbf388f29" adv="1">https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=edfbbf388f29</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/edfbbf388f293d70bf4b7c0bc38774d05e6f711a" adv="1" patch="1">https://github.com/torvalds/linux/commit/edfbbf388f293d70bf4b7c0bc38774d05e6f711a</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-04-01" adv="1">https://source.android.com/security/bulletin/2017-04-01</ref>
      <ref source="CONFIRM" url="https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.10.46" adv="1">https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.10.46</ref>
      <ref source="CONFIRM" url="https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.24" adv="1">https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.24</ref>
      <ref source="CONFIRM" url="https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.14.10" adv="1">https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.14.10</ref>
      <ref source="CONFIRM" url="https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.15.3" adv="1">https://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.15.3</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.15.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0207" seq="2014-0207" published="2014-07-09" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The cdf_read_short_sector function in cdf.c in file before 5.19, as used in the Fileinfo component in PHP before 5.4.30 and 5.5.x before 5.5.14, allows remote attackers to cause a denial of service (assertion failure and application exit) via a crafted CDF file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html">APPLE-SA-2015-04-08-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00046.html">openSUSE-SU-2014:1236</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141017844705317&amp;w=2">SSRT101681</ref>
      <ref source="MLIST" url="http://mx.gw.com/pipermail/file/2014/001553.html">[file] 20140612 file-5.19 is now available</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1765.html">RHSA-2014:1765</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1766.html">RHSA-2014:1766</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6443">http://support.apple.com/kb/HT6443</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2974">DSA-2974</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3021">DSA-3021</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php">http://www.php.net/ChangeLog-5.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68243">68243</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=67326" patch="1">https://bugs.php.net/bug.php?id=67326</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1091842">https://bugzilla.redhat.com/show_bug.cgi?id=1091842</ref>
      <ref source="CONFIRM" url="https://github.com/file/file/commit/6d209c1c489457397a5763bca4b28e43aac90391" patch="1">https://github.com/file/file/commit/6d209c1c489457397a5763bca4b28e43aac90391</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="file" vendor="christos_zoulas">
        <vers num="5.00"/>
        <vers num="5.01"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.07"/>
        <vers num="5.08"/>
        <vers num="5.09"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.13"/>
        <vers num="5.14"/>
        <vers num="5.15"/>
        <vers num="5.16"/>
        <vers num="5.17"/>
        <vers num="5.18" prev="1"/>
      </prod>
      <prod name="php" vendor="php">
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.8"/>
        <vers num="5.4.9"/>
        <vers num="5.4.10"/>
        <vers num="5.4.11"/>
        <vers num="5.4.12" edition="rc1"/>
        <vers num="5.4.12" edition="rc2"/>
        <vers num="5.4.13" edition="rc1"/>
        <vers num="5.4.14" edition="rc1"/>
        <vers num="5.4.15" edition="rc1"/>
        <vers num="5.4.16" edition="rc1"/>
        <vers num="5.4.17"/>
        <vers num="5.4.18"/>
        <vers num="5.4.19"/>
        <vers num="5.4.20"/>
        <vers num="5.4.21"/>
        <vers num="5.4.22"/>
        <vers num="5.4.23"/>
        <vers num="5.4.24"/>
        <vers num="5.4.25"/>
        <vers num="5.4.26"/>
        <vers num="5.4.27"/>
        <vers num="5.4.28"/>
        <vers num="5.4.29" prev="1"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0208" seq="2014-0208" published="2017-10-16" modified="2017-11-01" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the search auto-completion functionality in Foreman before 1.4.4 allows remote authenticated users to inject arbitrary web script or HTML via a crafted key name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://projects.theforeman.org/issues/5471" adv="1">http://projects.theforeman.org/issues/5471</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1094642" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1094642</ref>
      <ref source="CONFIRM" url="https://theforeman.org/security.html#2014-0208" adv="1">https://theforeman.org/security.html#2014-0208</ref>
    </refs>
    <vuln_soft>
      <prod name="foreman" vendor="theforeman">
        <vers num="1.4.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0209" seq="2014-0209" published="2014-05-15" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in the (1) FontFileAddEntry and (2) lexAlias functions in X.Org libXfont before 1.4.8 and 1.4.9x before 1.4.99.901 might allow local users to gain privileges by adding a directory with a large fonts.dir or fonts.alias file to the font path, which triggers a heap-based buffer overflow, related to metadata.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0278.html">http://advisories.mageia.org/MGASA-2014-0278.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00073.html">openSUSE-SU-2014:0711</ref>
      <ref source="MLIST" url="http://lists.x.org/archives/xorg-announce/2014-May/002431.html" adv="1">[xorg-announce] 20140513 [ANNOUNCE] X.Org Security Advisory: Multiple issues in libXfont</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1893.html">RHSA-2014:1893</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59154">59154</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2927">DSA-2927</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:145">MDVSA-2015:145</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67382">67382</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2211-1">USN-2211-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
    </refs>
    <vuln_soft>
      <prod name="libxfont" vendor="x">
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7" prev="1"/>
        <vers num="1.4.99"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition="-:lts"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0210" seq="2014-0210" published="2014-05-15" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in X.Org libXfont before 1.4.8 and 1.4.9x before 1.4.99.901 allow remote font servers to execute arbitrary code via a crafted xfs protocol reply to the (1) _fs_recv_conn_setup, (2) fs_read_open_font, (3) fs_read_query_info, (4) fs_read_extent_info, (5) fs_read_glyphs, (6) fs_read_list, or (7) fs_read_list_info function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0278.html">http://advisories.mageia.org/MGASA-2014-0278.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00073.html">openSUSE-SU-2014:0711</ref>
      <ref source="MLIST" url="http://lists.x.org/archives/xorg-announce/2014-May/002431.html" adv="1">[xorg-announce] 20140513 [ANNOUNCE] X.Org Security Advisory: Multiple issues in libXfont</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1893.html">RHSA-2014:1893</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59154">59154</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2927">DSA-2927</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:145">MDVSA-2015:145</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67382">67382</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2211-1">USN-2211-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
    </refs>
    <vuln_soft>
      <prod name="libxfont" vendor="x">
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7" prev="1"/>
        <vers num="1.4.99"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition="-:lts"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0211" seq="2014-0211" published="2014-05-15" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in the (1) fs_get_reply, (2) fs_alloc_glyphs, and (3) fs_read_extent_info functions in X.Org libXfont before 1.4.8 and 1.4.9x before 1.4.99.901 allow remote font servers to execute arbitrary code via a crafted xfs reply, which triggers a buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0278.html">http://advisories.mageia.org/MGASA-2014-0278.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00073.html">openSUSE-SU-2014:0711</ref>
      <ref source="MLIST" url="http://lists.x.org/archives/xorg-announce/2014-May/002431.html" adv="1">[xorg-announce] 20140513 [ANNOUNCE] X.Org Security Advisory: Multiple issues in libXfont</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1893.html">RHSA-2014:1893</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59154">59154</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2927">DSA-2927</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:145">MDVSA-2015:145</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67382">67382</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2211-1">USN-2211-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
    </refs>
    <vuln_soft>
      <prod name="libxfont" vendor="x">
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.4.0"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7" prev="1"/>
        <vers num="1.4.99"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition="-:lts"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0213" seq="2014-0213" published="2014-05-26" modified="2014-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in mod/assign/locallib.php in the Assignment subsystem in Moodle through 2.3.11, 2.4.x before 2.4.10, 2.5.x before 2.5.6, and 2.6.x before 2.6.3 allow remote attackers to hijack the authentication of teachers for quick-grading requests.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44606">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44606</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/05/19/1">[oss-security] 20140519 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=260361" adv="1">https://moodle.org/mod/forum/discuss.php?d=260361</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11" prev="1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0214" seq="2014-0214" published="2014-05-26" modified="2014-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">login/token.php in Moodle through 2.3.11, 2.4.x before 2.4.10, 2.5.x before 2.5.6, and 2.6.x before 2.6.3 creates a MoodleMobile web-service token with an infinite lifetime, which makes it easier for remote attackers to hijack sessions via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43119">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43119</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/05/19/1">[oss-security] 20140519 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=260362" adv="1">https://moodle.org/mod/forum/discuss.php?d=260362</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11" prev="1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0215" seq="2014-0215" published="2014-05-26" modified="2014-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The blind-marking implementation in Moodle through 2.3.11, 2.4.x before 2.4.10, 2.5.x before 2.5.6, and 2.6.x before 2.6.3 allows remote authenticated users to de-anonymize student identities by (1) using a screen reader or (2) reading the HTML source.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44750">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-44750</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/05/19/1">[oss-security] 20140519 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=260363" adv="1">https://moodle.org/mod/forum/discuss.php?d=260363</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11" prev="1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0216" seq="2014-0216" published="2014-05-26" modified="2014-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The My Home implementation in the block_html_pluginfile function in blocks/html/lib.php in Moodle through 2.3.11, 2.4.x before 2.4.10, 2.5.x before 2.5.6, and 2.6.x before 2.6.3 does not properly restrict file access, which allows remote attackers to obtain sensitive information by visiting an HTML block.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43877">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-43877</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/05/19/1">[oss-security] 20140519 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=260364" adv="1">https://moodle.org/mod/forum/discuss.php?d=260364</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11" prev="1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0217" seq="2014-0217" published="2014-05-26" modified="2014-05-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">enrol/index.php in Moodle 2.6.x before 2.6.3 does not check for the moodle/course:viewhiddencourses capability before listing hidden courses, which allows remote attackers to obtain sensitive name and summary information about these courses by leveraging the guest role and visiting a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-45126">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-45126</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/05/19/1">[oss-security] 20140519 Moodle security notifications public</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=260365" adv="1">https://moodle.org/mod/forum/discuss.php?d=260365</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0218" seq="2014-0218" published="2014-05-26" modified="2015-07-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the URL downloader repository in repository/url/lib.php in Moodle through 2.3.11, 2.4.x before 2.4.10, 2.5.x before 2.5.6, and 2.6.x before 2.6.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-45332">http://git.moodle.org/gw?p=moodle.git&amp;a=search&amp;h=HEAD&amp;st=commit&amp;s=MDL-45332</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/05/19/1">[oss-security] 20140519 Moodle security notifications public</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67479">67479</ref>
      <ref source="CONFIRM" url="https://moodle.org/mod/forum/discuss.php?d=260366" adv="1">https://moodle.org/mod/forum/discuss.php?d=260366</ref>
    </refs>
    <vuln_soft>
      <prod name="moodle" vendor="moodle">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11" prev="1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0219" seq="2014-0219" published="2017-11-15" modified="2019-01-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Apache Karaf before 4.0.10 enables a shutdown port on the loopback interface, which allows local users to cause a denial of service (shutdown) by sending a shutdown command to all listening high ports.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://karaf.apache.org/security/cve-2014-0219.txt" adv="1">http://karaf.apache.org/security/cve-2014-0219.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/101872" adv="1">101872</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1095974" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1095974</ref>
    </refs>
    <vuln_soft>
      <prod name="karaf" vendor="apache">
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="4.0.0" edition="milestone1"/>
        <vers num="4.0.0" edition="milestone2"/>
        <vers num="4.0.0" edition="milestone3"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0220" seq="2014-0220" published="2014-06-10" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cloudera Manager before 4.8.3 and 5.x before 5.0.1 allows remote authenticated users to obtain sensitive configuration information via the API.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/126956/Cloudera-Manager-4.8.2-5.0.0-Information-Disclosure.html">http://packetstormsecurity.com/files/126956/Cloudera-Manager-4.8.2-5.0.0-Information-Disclosure.html</ref>
      <ref source="CONFIRM" url="http://www.cloudera.com/content/cloudera-content/cloudera-docs/SecurityBulletins/Security-Bulletin/csb_topic_2.html" adv="1">http://www.cloudera.com/content/cloudera-content/cloudera-docs/SecurityBulletins/Security-Bulletin/csb_topic_2.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532312/100/0/threaded">20140605 Details for CVE-2014-0220</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67912">67912</ref>
    </refs>
    <vuln_soft>
      <prod name="cloudera_manager" vendor="cloudera">
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.7.2"/>
        <vers num="4.8.1"/>
        <vers num="4.8.2" prev="1"/>
        <vers num="5.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0221" seq="2014-0221" published="2014-06-05" modified="2019-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dtls1_get_message_fragment function in d1_both.c in OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h allows remote attackers to cause a denial of service (recursion and client crash) via a DTLS hello message in an invalid DTLS handshake.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc">http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-1053.html">http://linux.oracle.com/errata/ELSA-2014-1053.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136470.html">FEDORA-2014-9301</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136473.html">FEDORA-2014-9308</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html">SUSE-SU-2015:0743</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html">openSUSE-SU-2016:0640</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140266410314613&amp;w=2">HPSBUX03046</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140317760000786&amp;w=2">HPSBOV03047</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140389274407904&amp;w=2">HPSBMU03057</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140389355508263&amp;w=2">HPSBMU03056</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140431828824371&amp;w=2">HPSBMU03055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140448122410568&amp;w=2">HPSBMU03051</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140482916501310&amp;w=2">HPSBGN03050</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140491231331543&amp;w=2">HPSBMU03065</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140499827729550&amp;w=2">HPSBMU03069</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140621259019789&amp;w=2">HPSBMU03074</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140752315422991&amp;w=2">HPSBMU03062</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140904544427729&amp;w=2">HPSBMU03076</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1021.html">RHSA-2014:1021</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58337">58337</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58615">58615</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58713">58713</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58714">58714</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58945">58945</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58977">58977</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59027">59027</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59167">59167</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59175">59175</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59189">59189</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59192">59192</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59284">59284</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59287">59287</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59306">59306</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59310">59310</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59364">59364</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59365">59365</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59429">59429</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59437">59437</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59441">59441</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59449">59449</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59454">59454</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59460">59460</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59518">59518</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61254">61254</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-05.xml">GLSA-201407-05</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6443">http://support.apple.com/kb/HT6443</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX140876">http://support.citrix.com/article/CTX140876</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl">20140605 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products</ref>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/KB36051">http://www.blackberry.com/btsc/KB36051</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-14-018/">http://www.fortiguard.com/advisory/FG-IR-14-018/</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21676226">http://www.ibm.com/support/docview.wss?uid=swg21676226</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21676356">http://www.ibm.com/support/docview.wss?uid=swg21676356</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21676793">http://www.ibm.com/support/docview.wss?uid=swg21676793</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg24037783">http://www.ibm.com/support/docview.wss?uid=swg24037783</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:105">MDVSA-2014:105</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:106">MDVSA-2014:106</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062">MDVSA-2015:062</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7015264">http://www.novell.com/support/kb/doc.php?id=7015264</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7015300">http://www.novell.com/support/kb/doc.php?id=7015300</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20140605.txt" adv="1">http://www.openssl.org/news/secadv_20140605.txt</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67901">67901</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030337">1030337</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0006.html">http://www.vmware.com/security/advisories/VMSA-2014-0006.html</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001841">http://www-01.ibm.com/support/docview.wss?uid=isg400001841</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001843">http://www-01.ibm.com/support/docview.wss?uid=isg400001843</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21673137">http://www-01.ibm.com/support/docview.wss?uid=swg21673137</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675821">http://www-01.ibm.com/support/docview.wss?uid=swg21675821</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676035">http://www-01.ibm.com/support/docview.wss?uid=swg21676035</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676062">http://www-01.ibm.com/support/docview.wss?uid=swg21676062</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676071">http://www-01.ibm.com/support/docview.wss?uid=swg21676071</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676419">http://www-01.ibm.com/support/docview.wss?uid=swg21676419</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676879">http://www-01.ibm.com/support/docview.wss?uid=swg21676879</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676889">http://www-01.ibm.com/support/docview.wss?uid=swg21676889</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677527">http://www-01.ibm.com/support/docview.wss?uid=swg21677527</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677695">http://www-01.ibm.com/support/docview.wss?uid=swg21677695</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677828">http://www-01.ibm.com/support/docview.wss?uid=swg21677828</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678167">http://www-01.ibm.com/support/docview.wss?uid=swg21678167</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678289">http://www-01.ibm.com/support/docview.wss?uid=swg21678289</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21683332">http://www-01.ibm.com/support/docview.wss?uid=swg21683332</ref>
      <ref source="CONFIRM" url="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6060&amp;myns=phmc&amp;mync=E">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6060&amp;myns=phmc&amp;mync=E</ref>
      <ref source="CONFIRM" url="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6061&amp;myns=phmc&amp;mync=E">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6061&amp;myns=phmc&amp;mync=E</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1103593">https://bugzilla.redhat.com/show_bug.cgi?id=1103593</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=d3152655d5319ce883c8e3ac4b99f8de4c59d846">https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=d3152655d5319ce883c8e3ac4b99f8de4c59d846</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946</ref>
      <ref source="CONFIRM" url="https://kb.bluecoat.com/index?page=content&amp;id=SA80">https://kb.bluecoat.com/index?page=content&amp;id=SA80</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7015271">https://www.novell.com/support/kb/doc.php?id=7015271</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8"/>
        <vers num="0.9.8a"/>
        <vers num="0.9.8b"/>
        <vers num="0.9.8c"/>
        <vers num="0.9.8d"/>
        <vers num="0.9.8e"/>
        <vers num="0.9.8f"/>
        <vers num="0.9.8g"/>
        <vers num="0.9.8h"/>
        <vers num="0.9.8i"/>
        <vers num="0.9.8j"/>
        <vers num="0.9.8k"/>
        <vers num="0.9.8l"/>
        <vers num="0.9.8m" edition="beta1"/>
        <vers num="0.9.8n"/>
        <vers num="0.9.8o"/>
        <vers num="0.9.8p"/>
        <vers num="0.9.8q"/>
        <vers num="0.9.8r"/>
        <vers num="0.9.8s"/>
        <vers num="0.9.8t"/>
        <vers num="0.9.8u"/>
        <vers num="0.9.8v"/>
        <vers num="0.9.8w"/>
        <vers num="0.9.8x"/>
        <vers num="0.9.8y" prev="1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
      </prod>
      <prod name="storage" vendor="redhat">
        <vers num="2.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num=""/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0222" seq="2014-0222" published="2014-11-04" modified="2017-11-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the qcow_open function in block/qcow.c in QEMU before 1.7.2 allows remote attackers to cause a denial of service (crash) via a large L2 table in a QCOW version 1 image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134053.html">FEDORA-2014-6970</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/133345.html">FEDORA-2014-6288</ref>
      <ref source="MLIST" url="http://lists.nongnu.org/archive/html/qemu-stable/2014-07/msg00187.html" patch="1">[Qemu-stable] 20140723 [ANNOUNCE] QEMU 1.7.2 Stable released</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00021.html">SUSE-SU-2015:0929</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-11/msg00063.html">openSUSE-SU-2015:1965</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3044">DSA-3044</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67357">67357</ref>
      <ref source="MLIST" url="https://lists.gnu.org/archive/html/qemu-devel/2014-05/msg02155.html">[Qemu-devel] 20140512 [PATCH 3/5] qcow1: Validate L2 table size (CVE-2014-0222)</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.1-5"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5"/>
        <vers num="0.10.6"/>
        <vers num="0.11.0" edition="rc0"/>
        <vers num="0.11.0" edition="rc1"/>
        <vers num="0.11.0" edition="rc2"/>
        <vers num="0.11.0-rc0"/>
        <vers num="0.11.0-rc1"/>
        <vers num="0.11.0-rc2"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0" edition="rc1"/>
        <vers num="0.12.0" edition="rc2"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.12.3"/>
        <vers num="0.12.4"/>
        <vers num="0.12.5"/>
        <vers num="0.13.0" edition="rc0"/>
        <vers num="0.13.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc0"/>
        <vers num="0.14.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc2"/>
        <vers num="0.14.1"/>
        <vers num="0.15.0" edition="rc1"/>
        <vers num="0.15.0" edition="rc2"/>
        <vers num="0.15.1"/>
        <vers num="0.15.2"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0" edition="rc4"/>
        <vers num="1.0.1"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.1" edition="rc3"/>
        <vers num="1.1" edition="rc4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.0" edition="rc3"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.0" edition="rc3"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.1" prev="1"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11.0" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0223" seq="2014-0223" published="2014-11-04" modified="2017-11-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the qcow_open function in block/qcow.c in QEMU before 1.7.2 allows local users to cause a denial of service (crash) and possibly execute arbitrary code via a large image size, which triggers a buffer overflow or out-of-bounds read.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134053.html">FEDORA-2014-6970</ref>
      <ref source="MLIST" url="http://lists.nongnu.org/archive/html/qemu-stable/2014-07/msg00187.html" patch="1">[Qemu-stable] 20140723 [ANNOUNCE] QEMU 1.7.2 Stable released</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-05/msg00021.html">SUSE-SU-2015:0929</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3044">DSA-3044</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67391">67391</ref>
      <ref source="MLIST" url="https://lists.gnu.org/archive/html/qemu-devel/2014-05/msg02156.html">[Qemu-devel] 20140512 [PATCH 4/5] qcow1: Validate image size (CVE-2014-0223)</ref>
    </refs>
    <vuln_soft>
      <prod name="qemu" vendor="qemu">
        <vers num="0.1"/>
        <vers num="0.1.1"/>
        <vers num="0.1.2"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.5.4"/>
        <vers num="0.5.5"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.1-5"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.10.5"/>
        <vers num="0.10.6"/>
        <vers num="0.11.0" edition="rc0"/>
        <vers num="0.11.0" edition="rc1"/>
        <vers num="0.11.0" edition="rc2"/>
        <vers num="0.11.0-rc0"/>
        <vers num="0.11.0-rc1"/>
        <vers num="0.11.0-rc2"/>
        <vers num="0.11.1"/>
        <vers num="0.12.0" edition="rc1"/>
        <vers num="0.12.0" edition="rc2"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.12.3"/>
        <vers num="0.12.4"/>
        <vers num="0.12.5"/>
        <vers num="0.13.0" edition="rc0"/>
        <vers num="0.13.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc0"/>
        <vers num="0.14.0" edition="rc1"/>
        <vers num="0.14.0" edition="rc2"/>
        <vers num="0.14.1"/>
        <vers num="0.15.0" edition="rc1"/>
        <vers num="0.15.0" edition="rc2"/>
        <vers num="0.15.1"/>
        <vers num="0.15.2"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0" edition="rc4"/>
        <vers num="1.0.1"/>
        <vers num="1.1" edition="rc1"/>
        <vers num="1.1" edition="rc2"/>
        <vers num="1.1" edition="rc3"/>
        <vers num="1.1" edition="rc4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.0" edition="rc3"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.0" edition="rc3"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7.1" prev="1"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11.0" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0224" seq="2014-0224" published="2014-06-05" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">OpenSSL before 0.9.8za, 1.0.0 before 1.0.0m, and 1.0.1 before 1.0.1h does not properly restrict processing of ChangeCipherSpec messages, which allows man-in-the-middle attackers to trigger use of a zero-length master key in certain OpenSSL-to-OpenSSL communications, and consequently hijack sessions or obtain sensitive information, via a crafted TLS handshake, aka the "CCS Injection" vulnerability.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc" adv="1">http://aix.software.ibm.com/aix/efixes/security/openssl_advisory9.asc</ref>
      <ref source="MISC" url="http://ccsinjection.lepidum.co.jp" adv="1">http://ccsinjection.lepidum.co.jp</ref>
      <ref source="CONFIRM" url="http://dev.mysql.com/doc/relnotes/workbench/en/wb-news-6-1-7.html" adv="1">http://dev.mysql.com/doc/relnotes/workbench/en/wb-news-6-1-7.html</ref>
      <ref source="CONFIRM" url="http://esupport.trendmicro.com/solution/en-US/1103813.aspx" adv="1">http://esupport.trendmicro.com/solution/en-US/1103813.aspx</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10629</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29195" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29195</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29217" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=KB29217</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-1053.html" adv="1">http://linux.oracle.com/errata/ELSA-2014-1053.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136470.html" adv="1">FEDORA-2014-9301</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136473.html" adv="1">FEDORA-2014-9308</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00027.html" adv="1">SUSE-SU-2015:0578</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00016.html" adv="1">SUSE-SU-2015:0743</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2016-03/msg00011.html" adv="1">openSUSE-SU-2016:0640</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-02/msg00030.html" adv="1">openSUSE-SU-2015:0229</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140266410314613&amp;w=2" adv="1">HPSBUX03046</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140317760000786&amp;w=2" adv="1">HPSBOV03047</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140369637402535&amp;w=2" adv="1">HPSBMU03053</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140386311427810&amp;w=2" adv="1">HPSBMU03058</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140389274407904&amp;w=2" adv="1">HPSBMU03057</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140389355508263&amp;w=2" adv="1">HPSBMU03056</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140431828824371&amp;w=2" adv="1">HPSBMU03055</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140448122410568&amp;w=2" adv="1">HPSBMU03051</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140482916501310&amp;w=2" adv="1">HPSBGN03050</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140491231331543&amp;w=2" adv="1">HPSBMU03065</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140499864129699&amp;w=2" adv="1">HPSBMU03070</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140544599631400&amp;w=2" adv="1">HPSBGN03068</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140604261522465&amp;w=2" adv="1">HPSBMU03071</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140621259019789&amp;w=2" adv="1">HPSBMU03074</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140672208601650&amp;w=2" adv="1">HPSBMU03078</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140752315422991&amp;w=2" adv="1">HPSBMU03062</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140784085708882&amp;w=2" adv="1">HPSBMU03089</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140794476212181&amp;w=2" adv="1">HPSBHF03088</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852757108392&amp;w=2" adv="1">HPSBMU03094</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852826008699&amp;w=2" adv="1">HPSBMU03101</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140870499402361&amp;w=2" adv="1">HPSBST03098</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140904544427729&amp;w=2" adv="1">HPSBMU03076</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140983229106599&amp;w=2" adv="1">HPSBMU03083</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141025641601169&amp;w=2" adv="1">HPSBST03106</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141147110427269&amp;w=2" adv="1">HPSBPI03107</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141164638606214&amp;w=2" adv="1">HPSBST03103</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141383410222440&amp;w=2" adv="1">HPSBST03097</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141383465822787&amp;w=2" adv="1">HPSBHF03145</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141658880509699&amp;w=2" adv="1">HPSBHF03052</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142350350616251&amp;w=2" adv="1">SSRT101818</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142546741516006&amp;w=2" adv="1">HPSBST03265</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=142805027510172&amp;w=2" adv="1">HPSBST03195</ref>
      <ref source="CONFIRM" url="http://puppetlabs.com/security/cve/cve-2014-0224" adv="1">http://puppetlabs.com/security/cve/cve-2014-0224</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0624.html" adv="1">RHSA-2014:0624</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0626.html" adv="1">RHSA-2014:0626</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0627.html" adv="1">RHSA-2014:0627</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0630.html" adv="1">RHSA-2014:0630</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0631.html" adv="1">RHSA-2014:0631</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0632.html" adv="1">RHSA-2014:0632</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0633.html" adv="1">RHSA-2014:0633</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0680.html" adv="1">RHSA-2014:0680</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23" adv="1">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jun/38" adv="1">20140607 Re: More OpenSSL issues</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58337" adv="1">58337</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58433" adv="1">58433</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58492" adv="1">58492</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58615" adv="1">58615</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58660" adv="1">58660</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58667" adv="1">58667</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58713" adv="1">58713</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58714" adv="1">58714</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58716" adv="1">58716</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58719" adv="1">58719</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58742" adv="1">58742</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58945" adv="1">58945</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58977" adv="1">58977</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59004" adv="1">59004</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59040" adv="1">59040</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59093" adv="1">59093</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59101" adv="1">59101</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59132" adv="1">59132</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59135" adv="1">59135</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59142" adv="1">59142</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59163" adv="1">59163</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59167" adv="1">59167</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59175" adv="1">59175</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59186" adv="1">59186</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59188" adv="1">59188</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59189" adv="1">59189</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59190" adv="1">59190</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59192" adv="1">59192</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59202" adv="1">59202</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59211" adv="1">59211</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59214" adv="1">59214</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59215" adv="1">59215</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59223" adv="1">59223</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59231" adv="1">59231</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59264" adv="1">59264</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59282" adv="1">59282</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59284" adv="1">59284</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59287" adv="1">59287</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59305" adv="1">59305</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59306" adv="1">59306</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59310" adv="1">59310</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59338" adv="1">59338</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59347" adv="1">59347</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59362" adv="1">59362</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59364" adv="1">59364</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59365" adv="1">59365</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59368" adv="1">59368</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59374" adv="1">59374</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59375" adv="1">59375</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59380" adv="1">59380</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59389" adv="1">59389</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59429" adv="1">59429</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59435" adv="1">59435</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59437" adv="1">59437</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59440" adv="1">59440</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59441" adv="1">59441</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59444" adv="1">59444</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59445" adv="1">59445</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59446" adv="1">59446</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59447" adv="1">59447</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59448" adv="1">59448</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59449" adv="1">59449</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59454" adv="1">59454</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59460" adv="1">59460</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59483" adv="1">59483</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59502" adv="1">59502</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59518" adv="1">59518</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59525" adv="1">59525</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59529" adv="1">59529</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59661" adv="1">59661</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59677" adv="1">59677</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61254" adv="1">61254</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-05.xml" adv="1">GLSA-201407-05</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6443" adv="1">http://support.apple.com/kb/HT6443</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX140876" adv="1">http://support.citrix.com/article/CTX140876</ref>
      <ref source="CONFIRM" url="http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15325.html" adv="1">http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15325.html</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140605-openssl" adv="1">20140605 Multiple Vulnerabilities in OpenSSL Affecting Cisco Products</ref>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/KB36051" adv="1">http://www.blackberry.com/btsc/KB36051</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-14-018/" adv="1">http://www.fortiguard.com/advisory/FG-IR-14-018/</ref>
      <ref source="CONFIRM" url="http://www.f-secure.com/en/web/labs_global/fsc-2014-6" adv="1">http://www.f-secure.com/en/web/labs_global/fsc-2014-6</ref>
      <ref source="CONFIRM" url="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm" adv="1">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-345106.htm</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=isg3T1020948" adv="1">http://www.ibm.com/support/docview.wss?uid=isg3T1020948</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ssg1S1004678" adv="1">http://www.ibm.com/support/docview.wss?uid=ssg1S1004678</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=swg1IT02314" adv="1">IT02314</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21676356" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21676356</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21676793" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21676793</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21676877" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21676877</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg24037783" adv="1">http://www.ibm.com/support/docview.wss?uid=swg24037783</ref>
      <ref source="CONFIRM" url="http://www.innominate.com/data/downloads/manuals/mdm_1.5.2.1_Release_Notes.pdf" adv="1">http://www.innominate.com/data/downloads/manuals/mdm_1.5.2.1_Release_Notes.pdf</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/978508" adv="1">VU#978508</ref>
      <ref source="CONFIRM" url="http://www.kerio.com/support/kerio-control/release-history" adv="1">http://www.kerio.com/support/kerio-control/release-history</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:105" adv="1">MDVSA-2014:105</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:106" adv="1">MDVSA-2014:106</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:062" adv="1">MDVSA-2015:062</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7015264" adv="1">http://www.novell.com/support/kb/doc.php?id=7015264</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7015300" adv="1">http://www.novell.com/support/kb/doc.php?id=7015300</ref>
      <ref source="CONFIRM" url="http://www.openssl.org/news/secadv_20140605.txt" adv="1">http://www.openssl.org/news/secadv_20140605.txt</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html" adv="1" patch="1">http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded" adv="1">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031032" adv="1">1031032</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031594" adv="1">1031594</ref>
      <ref source="CONFIRM" url="http://www.splunk.com/view/SP-CAAAM2D" adv="1">http://www.splunk.com/view/SP-CAAAM2D</ref>
      <ref source="CONFIRM" url="http://www.tenable.com/blog/nessus-527-and-pvs-403-are-available-for-download" adv="1">http://www.tenable.com/blog/nessus-527-and-pvs-403-are-available-for-download</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0006.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2014-0006.html</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0" adv="1">http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001841" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg400001841</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001843" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg400001843</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163" adv="1">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020163</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1020172" adv="1">http://www-01.ibm.com/support/docview.wss?uid=nas8N1020172</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004690" adv="1">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004690</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV61506" adv="1">IV61506</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21673137" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21673137</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675626" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675626</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675821" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675821</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676035" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676035</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676062" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676062</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676071" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676071</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676333" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676333</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676334" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676334</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676419" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676419</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676478" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676478</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676496" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676496</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676501" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676501</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676529" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676529</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676536" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676536</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676615" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676615</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676644" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676644</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676655" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676655</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676786" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676786</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676833" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676833</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676845" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676845</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676879" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676879</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676889" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676889</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677080" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677080</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677131" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677131</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677390" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677390</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677527" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677527</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677567" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677567</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677695" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677695</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677828" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677828</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677836" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677836</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678167" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21678167</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678233" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21678233</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678289" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21678289</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21683332" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21683332</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24037727" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24037727</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24037729" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24037729</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24037730" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24037730</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24037731" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24037731</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24037732" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24037732</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24037761" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24037761</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24037870" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg24037870</ref>
      <ref source="CONFIRM" url="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6060&amp;myns=phmc&amp;mync=E" adv="1">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6060&amp;myns=phmc&amp;mync=E</ref>
      <ref source="CONFIRM" url="http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6061&amp;myns=phmc&amp;mync=E" adv="1">http://www14.software.ibm.com/webapp/set2/subscriptions/pqvcmjd?mode=18&amp;ID=6061&amp;myns=phmc&amp;mync=E</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=migr-5095737" adv="1">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=migr-5095737</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095740" adv="1">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095740</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754" adv="1">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095754</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755" adv="1">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095755</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756" adv="1">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095756</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757" adv="1">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095757</ref>
      <ref source="CONFIRM" url="https://access.redhat.com/site/blogs/766093/posts/908133" adv="1">https://access.redhat.com/site/blogs/766093/posts/908133</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/cve_2014_0224_cryptographic_issues" adv="1">https://blogs.oracle.com/sunsecurity/entry/cve_2014_0224_cryptographic_issues</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/cve_2014_0224_cryptographic_issues1" adv="1">https://blogs.oracle.com/sunsecurity/entry/cve_2014_0224_cryptographic_issues1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1103586">https://bugzilla.redhat.com/show_bug.cgi?id=1103586</ref>
      <ref source="CONFIRM" url="https://discussions.nessus.org/thread/7517" adv="1">https://discussions.nessus.org/thread/7517</ref>
      <ref source="CONFIRM" url="https://filezilla-project.org/versions.php?type=server" adv="1">https://filezilla-project.org/versions.php?type=server</ref>
      <ref source="CONFIRM" url="https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=bc8923b1ec9c467755cd86f7848c50ee8812e441" adv="1" patch="1">https://git.openssl.org/gitweb/?p=openssl.git;a=commit;h=bc8923b1ec9c467755cd86f7848c50ee8812e441</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05301946</ref>
      <ref source="CONFIRM" url="https://kb.bluecoat.com/index?page=content&amp;id=SA80" adv="1">https://kb.bluecoat.com/index?page=content&amp;id=SA80</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10075</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=ssg1S1004670" adv="1">https://www.ibm.com/support/docview.wss?uid=ssg1S1004670</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=ssg1S1004671" adv="1">https://www.ibm.com/support/docview.wss?uid=ssg1S1004671</ref>
      <ref source="MISC" url="https://www.imperialviolet.org/2014/06/05/earlyccs.html">https://www.imperialviolet.org/2014/06/05/earlyccs.html</ref>
      <ref source="CONFIRM" url="https://www.intersectalliance.com/wp-content/uploads/release_notes/ReleaseNotes_for_SNARE_for_MSSQL.pdf" adv="1">https://www.intersectalliance.com/wp-content/uploads/release_notes/ReleaseNotes_for_SNARE_for_MSSQL.pdf</ref>
      <ref source="CONFIRM" url="https://www.intersectalliance.com/wp-content/uploads/release_notes/ReleaseNotes_for_Snare_for_Windows.pdf" adv="1">https://www.intersectalliance.com/wp-content/uploads/release_notes/ReleaseNotes_for_Snare_for_Windows.pdf</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7015271" adv="1">https://www.novell.com/support/kb/doc.php?id=7015271</ref>
    </refs>
    <vuln_soft>
      <prod name="openssl" vendor="openssl">
        <vers num="0.9.8y" prev="1"/>
        <vers num="1.0.0" edition="beta1"/>
        <vers num="1.0.0" edition="beta2"/>
        <vers num="1.0.0" edition="beta3"/>
        <vers num="1.0.0" edition="beta4"/>
        <vers num="1.0.0" edition="beta5"/>
        <vers num="1.0.0a"/>
        <vers num="1.0.0b"/>
        <vers num="1.0.0c"/>
        <vers num="1.0.0d"/>
        <vers num="1.0.0e"/>
        <vers num="1.0.0f"/>
        <vers num="1.0.0g"/>
        <vers num="1.0.0h"/>
        <vers num="1.0.0i"/>
        <vers num="1.0.0j"/>
        <vers num="1.0.0k"/>
        <vers num="1.0.0l"/>
        <vers num="1.0.1" edition="beta1"/>
        <vers num="1.0.1" edition="beta2"/>
        <vers num="1.0.1" edition="beta3"/>
        <vers num="1.0.1a"/>
        <vers num="1.0.1b"/>
        <vers num="1.0.1c"/>
        <vers num="1.0.1d"/>
        <vers num="1.0.1e"/>
        <vers num="1.0.1f"/>
        <vers num="1.0.1g"/>
      </prod>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="5.2.0"/>
        <vers num="6.2.3"/>
      </prod>
      <prod name="jboss_enterprise_web_platform" vendor="redhat">
        <vers num="5.2.0"/>
      </prod>
      <prod name="jboss_enterprise_web_server" vendor="redhat">
        <vers num="2.0.1"/>
      </prod>
      <prod name="storage" vendor="redhat">
        <vers num="2.1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num=""/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="4"/>
        <vers num="5"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0225" seq="2014-0225" published="2017-05-25" modified="2017-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">When processing user provided XML documents, the Spring Framework 4.0.0 to 4.0.4, 3.0.0 to 3.2.8, and possibly earlier unsupported versions did not disable by default the resolution of URI references in a DTD declaration. This enabled an XXE attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://pivotal.io/security/cve-2014-0225" adv="1">https://pivotal.io/security/cve-2014-0225</ref>
    </refs>
    <vuln_soft>
      <prod name="spring_framework" vendor="pivotal_software">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.0" edition="rc2-a"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0226" seq="2014-0226" published="2014-07-20" modified="2017-12-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Race condition in the mod_status module in the Apache HTTP Server before 2.4.10 allows remote attackers to cause a denial of service (heap-based buffer overflow), or possibly obtain sensitive credential information or execute arbitrary code, via a crafted request that triggers improper scoreboard handling within the status_handler function in modules/generators/mod_status.c and the lua_ap_scoreboard_worker function in modules/lua/lua_request.c.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0304.html">http://advisories.mageia.org/MGASA-2014-0304.html</ref>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0305.html">http://advisories.mageia.org/MGASA-2014-0305.html</ref>
      <ref source="CONFIRM" url="http://httpd.apache.org/security/vulnerabilities_24.html" adv="1" patch="1">http://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html">APPLE-SA-2015-04-08-2</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2">SSRT102066</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144493176821532&amp;w=2">HPSBUX03512</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1019.html">RHSA-2014:1019</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1020.html">RHSA-2014:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1021.html">RHSA-2014:1021</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jul/114">20140721 Apache HTTPd - description of the CVE-2014-0226.</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-12.xml">GLSA-201408-12</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES">http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_status.c">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_status.c</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_status.c?r1=1450998&amp;r2=1610491&amp;diff_format=h">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_status.c?r1=1450998&amp;r2=1610491&amp;diff_format=h</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/lua/lua_request.c">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/lua/lua_request.c</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/lua/lua_request.c?r1=1588989&amp;r2=1610491&amp;diff_format=h">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/lua/lua_request.c?r1=1588989&amp;r2=1610491&amp;diff_format=h</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2989">DSA-2989</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/34133">34133</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:142">MDVSA-2014:142</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68678">68678</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-14-236/">http://zerodayinitiative.com/advisories/ZDI-14-236/</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1120603">https://bugzilla.redhat.com/show_bug.cgi?id=1120603</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04832246">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04832246</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2014-0226">https://puppet.com/security/cve/cve-2014-0226</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-03">GLSA-201504-03</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0227" seq="2014-0227" published="2015-02-15" modified="2019-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">java/org/apache/coyote/http11/filters/ChunkedInputFilter.java in Apache Tomcat 6.x before 6.0.42, 7.x before 7.0.55, and 8.x before 8.0.9 does not properly handle attempts to continue reading data after an error has occurred, which allows remote attackers to conduct HTTP request smuggling attacks or cause a denial of service (resource consumption) by streaming data with malformed chunked transfer coding.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2015-0081.html">http://advisories.mageia.org/MGASA-2015-0081.html</ref>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2015-02/0067.html">20150209 [SECURITY] CVE-2014-0227 Apache Tomcat Request Smuggling</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/150282.html">FEDORA-2015-2109</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143393515412274&amp;w=2">HPSBUX03341</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2">SSRT102066</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0675.html">RHSA-2015:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0720.html">RHSA-2015:0720</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0765.html">RHSA-2015:0765</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0983.html">RHSA-2015:0983</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0991.html">RHSA-2015:0991</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1600984">http://svn.apache.org/viewvc?view=revision&amp;revision=1600984</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-7.html" adv="1">http://tomcat.apache.org/security-7.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-8.html" adv="1">http://tomcat.apache.org/security-8.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3447">DSA-3447</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3530">DSA-3530</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:052">MDVSA-2015:052</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:053">MDVSA-2015:053</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:084">MDVSA-2015:084</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html">http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72717">72717</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032791">1032791</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2654-1">USN-2654-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2655-1">USN-2655-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1109196">https://bugzilla.redhat.com/show_bug.cgi?id=1109196</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="CONFIRM" url="https://source.jboss.org/changelog/JBossWeb?cs=2455">https://source.jboss.org/changelog/JBossWeb?cs=2455</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.1" edition="alpha"/>
        <vers num="6.0.2" edition="alpha"/>
        <vers num="6.0.2" edition="beta"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4" edition="alpha"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6" edition="alpha"/>
        <vers num="6.0.7" edition="alpha"/>
        <vers num="6.0.7" edition="beta"/>
        <vers num="6.0.8" edition="alpha"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="6.0.16"/>
        <vers num="6.0.17"/>
        <vers num="6.0.18"/>
        <vers num="6.0.19"/>
        <vers num="6.0.20"/>
        <vers num="6.0.24"/>
        <vers num="6.0.26"/>
        <vers num="6.0.27"/>
        <vers num="6.0.28"/>
        <vers num="6.0.29"/>
        <vers num="6.0.30"/>
        <vers num="6.0.31"/>
        <vers num="6.0.32"/>
        <vers num="6.0.33"/>
        <vers num="6.0.35"/>
        <vers num="6.0.36"/>
        <vers num="6.0.37"/>
        <vers num="6.0.39"/>
        <vers num="6.0.41"/>
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2" edition="beta"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4" edition="beta"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="7.0.16"/>
        <vers num="7.0.17"/>
        <vers num="7.0.18"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.24"/>
        <vers num="7.0.25"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.31"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.36"/>
        <vers num="7.0.37"/>
        <vers num="7.0.38"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.43"/>
        <vers num="7.0.44"/>
        <vers num="7.0.45"/>
        <vers num="7.0.46"/>
        <vers num="7.0.47"/>
        <vers num="7.0.48"/>
        <vers num="7.0.49"/>
        <vers num="7.0.50"/>
        <vers num="7.0.52"/>
        <vers num="7.0.53"/>
        <vers num="7.0.54"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc10"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.0" edition="rc5"/>
        <vers num="8.0.1"/>
        <vers num="8.0.3"/>
        <vers num="8.0.5"/>
        <vers num="8.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0228" seq="2014-0228" published="2014-11-16" modified="2018-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apache Hive before 0.13.1, when in SQL standards based authorization mode, does not properly check the file permissions for (1) import and (2) export statements, which allows remote authenticated users to obtain sensitive information via a crafted URI.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/hive-user/201406.mbox/%3CCABgNGzeN7E+9d=YV5yvnKA7wmSx1op_avtUjPcPtDaR6DLJM6g@mail.gmail.com%3E" adv="1">[hive-user] 20140612 CVE-2014-0228: Apache Hive Authorization vulnerability</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127091/Apache-Hive-0.13.0-Authorization-Failure.html">http://packetstormsecurity.com/files/127091/Apache-Hive-0.13.0-Authorization-Failure.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532418/100/0/threaded">20140612 CVE-2014-0228: Apache Hive Authorization vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="hive" vendor="apache">
        <vers num="0.13.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0229" seq="2014-0229" published="2017-03-23" modified="2017-03-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Apache Hadoop 0.23.x before 0.23.11 and 2.x before 2.4.1, as used in Cloudera CDH 5.0.x before 5.0.2, do not check authorization for the (1) refreshNamenodes, (2) deleteBlockPool, and (3) shutdownDatanode HDFS admin commands, which allows remote authenticated users to cause a denial of service (DataNodes shutdown) or perform unnecessary operations by issuing a command.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.cloudera.com/documentation/other/security-bulletins/topics/csb_topic_1.html#concept_i1q_xvk_2r" adv="1">https://www.cloudera.com/documentation/other/security-bulletins/topics/csb_topic_1.html#concept_i1q_xvk_2r</ref>
    </refs>
    <vuln_soft>
      <prod name="hadoop" vendor="apache">
        <vers num="0.23.0"/>
        <vers num="0.23.1"/>
        <vers num="0.23.3"/>
        <vers num="0.23.4"/>
        <vers num="0.23.5"/>
        <vers num="0.23.6"/>
        <vers num="0.23.7"/>
        <vers num="0.23.8"/>
        <vers num="0.23.9"/>
        <vers num="0.23.10"/>
        <vers num="2.0.0" edition="alpha"/>
        <vers num="2.0.1" edition="alpha"/>
        <vers num="2.0.2" edition="alpha"/>
        <vers num="2.0.3" edition="alpha"/>
        <vers num="2.0.4" edition="alpha"/>
        <vers num="2.0.5" edition="alpha"/>
        <vers num="2.0.6" edition="alpha"/>
        <vers num="2.1.0" edition="beta"/>
        <vers num="2.1.1" edition="beta"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.4.0"/>
      </prod>
      <prod name="cdh" vendor="cloudera">
        <vers num="5.0.0" edition="beta"/>
        <vers num="5.0.0" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0230" seq="2014-0230" published="2015-06-07" modified="2019-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Apache Tomcat 6.x before 6.0.44, 7.x before 7.0.55, and 8.x before 8.0.9 does not properly handle cases where an HTTP response occurs before finishing the reading of an entire request body, which allows remote attackers to cause a denial of service (thread consumption) via a series of aborted upload attempts.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/tomcat-announce/201505.mbox/%3C554949D1.8030904%40apache.org%3E" adv="1">[tomcat-announce] 20150505 [SECURITY] CVE-2014-0230: Apache Tomcat DoS</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144498216801440&amp;w=2">HPSBOV03503</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=145974991225029&amp;w=2">HPSBUX03561</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2015/04/10/1">[oss-security] 20150409 Apache Tomcat partial file upload DoS CVE-2014-0230</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1621.html">RHSA-2015:1621</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1622.html">RHSA-2015:1622</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-2661.html">RHSA-2015:2661</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0595.html">RHSA-2016:0595</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0596.html">RHSA-2016:0596</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0597.html">RHSA-2016:0597</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0598.html">RHSA-2016:0598</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2016-0599.html">RHSA-2016:0599</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1603770">http://svn.apache.org/viewvc?view=revision&amp;revision=1603770</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1603775">http://svn.apache.org/viewvc?view=revision&amp;revision=1603775</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=1603779">http://svn.apache.org/viewvc?view=revision&amp;revision=1603779</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-6.html" adv="1" patch="1">http://tomcat.apache.org/security-6.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-7.html" adv="1" patch="1">http://tomcat.apache.org/security-7.html</ref>
      <ref source="CONFIRM" url="http://tomcat.apache.org/security-8.html" adv="1" patch="1">http://tomcat.apache.org/security-8.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3447">DSA-3447</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2016/dsa-3530">DSA-3530</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html">http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/74475">74475</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2654-1">USN-2654-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2655-1">USN-2655-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2015:2659">RHSA-2015:2659</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2015:2660">RHSA-2015:2660</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05054964">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05054964</ref>
      <ref source="CONFIRM" url="https://issues.jboss.org/browse/JWS-219">https://issues.jboss.org/browse/JWS-219</ref>
      <ref source="CONFIRM" url="https://issues.jboss.org/browse/JWS-220">https://issues.jboss.org/browse/JWS-220</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/37220405a377c0182d2afdbc36461c4783b2930fbeae3a17f1333113@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190413 svn commit: r1857494 [15/20] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/39ae1f0bd5867c15755a6f959b271ade1aea04ccdc3b2e639dcd903b@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190325 svn commit: r1856174 [21/29] - in /tomcat/site/trunk: docs/ xdocs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b84ad1258a89de5c9c853c7f2d3ad77e5b8b2930be9e132d5cef6b95@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190415 svn commit: r1857582 [16/22] - in /tomcat/site/trunk: docs/ xdocs/stylesheets/</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/b8a1bf18155b552dcf9a928ba808cbadad84c236d85eab3033662cfb@%3Cdev.tomcat.apache.org%3E">[tomcat-dev] 20190319 svn commit: r1855831 [23/30] - in /tomcat/site/trunk: ./ docs/ xdocs/</ref>
    </refs>
    <vuln_soft>
      <prod name="tomcat" vendor="apache">
        <vers num="6.0.0" edition="alpha"/>
        <vers num="6.0.1" edition="alpha"/>
        <vers num="6.0.2" edition="alpha"/>
        <vers num="6.0.2" edition="beta"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4" edition="alpha"/>
        <vers num="6.0.5"/>
        <vers num="6.0.6" edition="alpha"/>
        <vers num="6.0.7" edition="alpha"/>
        <vers num="6.0.7" edition="beta"/>
        <vers num="6.0.8" edition="alpha"/>
        <vers num="6.0.9" edition="beta"/>
        <vers num="6.0.10"/>
        <vers num="6.0.11"/>
        <vers num="6.0.12"/>
        <vers num="6.0.13"/>
        <vers num="6.0.14"/>
        <vers num="6.0.15"/>
        <vers num="6.0.16"/>
        <vers num="6.0.17"/>
        <vers num="6.0.18"/>
        <vers num="6.0.19"/>
        <vers num="6.0.20"/>
        <vers num="6.0.24"/>
        <vers num="6.0.26"/>
        <vers num="6.0.27"/>
        <vers num="6.0.28"/>
        <vers num="6.0.29"/>
        <vers num="6.0.30"/>
        <vers num="6.0.31"/>
        <vers num="6.0.32"/>
        <vers num="6.0.33"/>
        <vers num="6.0.35"/>
        <vers num="6.0.36"/>
        <vers num="6.0.37"/>
        <vers num="6.0.39"/>
        <vers num="6.0.41"/>
        <vers num="6.0.43"/>
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2" edition="beta"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4" edition="beta"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.0.7"/>
        <vers num="7.0.8"/>
        <vers num="7.0.9"/>
        <vers num="7.0.10"/>
        <vers num="7.0.11"/>
        <vers num="7.0.12"/>
        <vers num="7.0.13"/>
        <vers num="7.0.14"/>
        <vers num="7.0.15"/>
        <vers num="7.0.16"/>
        <vers num="7.0.17"/>
        <vers num="7.0.18"/>
        <vers num="7.0.19"/>
        <vers num="7.0.20"/>
        <vers num="7.0.21"/>
        <vers num="7.0.22"/>
        <vers num="7.0.23"/>
        <vers num="7.0.24"/>
        <vers num="7.0.25"/>
        <vers num="7.0.26"/>
        <vers num="7.0.27"/>
        <vers num="7.0.28"/>
        <vers num="7.0.29"/>
        <vers num="7.0.30"/>
        <vers num="7.0.31"/>
        <vers num="7.0.32"/>
        <vers num="7.0.33"/>
        <vers num="7.0.34"/>
        <vers num="7.0.35"/>
        <vers num="7.0.36"/>
        <vers num="7.0.37"/>
        <vers num="7.0.38"/>
        <vers num="7.0.39"/>
        <vers num="7.0.40"/>
        <vers num="7.0.41"/>
        <vers num="7.0.42"/>
        <vers num="7.0.43"/>
        <vers num="7.0.44"/>
        <vers num="7.0.45"/>
        <vers num="7.0.46"/>
        <vers num="7.0.47"/>
        <vers num="7.0.48"/>
        <vers num="7.0.49"/>
        <vers num="7.0.50"/>
        <vers num="7.0.52"/>
        <vers num="7.0.53"/>
        <vers num="7.0.54"/>
        <vers num="8.0.0" edition="rc1"/>
        <vers num="8.0.0" edition="rc10"/>
        <vers num="8.0.0" edition="rc2"/>
        <vers num="8.0.0" edition="rc5"/>
        <vers num="8.0.1"/>
        <vers num="8.0.3"/>
        <vers num="8.0.5"/>
        <vers num="8.0.8"/>
      </prod>
      <prod name="virtualization" vendor="oracle">
        <vers num="4.63"/>
        <vers num="4.71"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0231" seq="2014-0231" published="2014-07-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The mod_cgid module in the Apache HTTP Server before 2.4.10 does not have a timeout mechanism, which allows remote attackers to cause a denial of service (process hang) via a request to a CGI script that does not read from its stdin file descriptor.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0304.html">http://advisories.mageia.org/MGASA-2014-0304.html</ref>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0305.html">http://advisories.mageia.org/MGASA-2014-0305.html</ref>
      <ref source="CONFIRM" url="http://httpd.apache.org/security/vulnerabilities_24.html" adv="1" patch="1">http://httpd.apache.org/security/vulnerabilities_24.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html">APPLE-SA-2015-04-08-2</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143403519711434&amp;w=2">SSRT102066</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=143748090628601&amp;w=2">HPSBMU03380</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144493176821532&amp;w=2">HPSBUX03512</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130769/RSA-Digital-Certificate-Solution-XSS-Denial-Of-Service.html">http://packetstormsecurity.com/files/130769/RSA-Digital-Certificate-Solution-XSS-Denial-Of-Service.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1019.html">RHSA-2014:1019</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1020.html">RHSA-2014:1020</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1021.html">RHSA-2014:1021</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES">http://svn.apache.org/repos/asf/httpd/httpd/branches/2.2.x/CHANGES</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_cgid.c">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_cgid.c</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_cgid.c?r1=1482522&amp;r2=1535125&amp;diff_format=h">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_cgid.c?r1=1482522&amp;r2=1535125&amp;diff_format=h</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_cgid.c?r1=1565711&amp;r2=1610509&amp;diff_format=h">http://svn.apache.org/viewvc/httpd/httpd/trunk/modules/generators/mod_cgid.c?r1=1565711&amp;r2=1610509&amp;diff_format=h</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2989">DSA-2989</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:142">MDVSA-2014:142</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68742">68742</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1120596">https://bugzilla.redhat.com/show_bug.cgi?id=1120596</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04832246">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04832246</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/56c2e7cc9deb1c12a843d0dc251ea7fd3e7e80293cde02fcd65286ba@%3Ccvs.httpd.apache.org%3E">[httpd-cvs] 20190815 svn commit: r1048743 [4/4] - in /websites/staging/httpd/trunk/content: ./ security/vulnerabilities-httpd.xml security/vulnerabilities_13.html security/vulnerabilities_20.html security/vulnerabilities_22.html security/vulnerabilities_24.html</ref>
      <ref source="CONFIRM" url="https://puppet.com/security/cve/cve-2014-0231">https://puppet.com/security/cve/cve-2014-0231</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-03">GLSA-201504-03</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="http_server" vendor="apache">
        <vers num="-"/>
        <vers num="2.2.0"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.6"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
        <vers num="2.2.13"/>
        <vers num="2.2.14"/>
        <vers num="2.2.15"/>
        <vers num="2.2.16"/>
        <vers num="2.2.17"/>
        <vers num="2.2.18"/>
        <vers num="2.2.19"/>
        <vers num="2.2.20"/>
        <vers num="2.2.21"/>
        <vers num="2.2.22"/>
        <vers num="2.2.23"/>
        <vers num="2.2.24"/>
        <vers num="2.2.25"/>
        <vers num="2.2.26"/>
        <vers num="2.2.27"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0232" seq="2014-0232" published="2014-08-22" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in framework/common/webcommon/includes/messages.ftl in Apache OFBiz 11.04.01 before 11.04.05 and 12.04.01 before 12.04.04 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, which are not properly handled in a (1) result or (2) error message.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://ofbiz.apache.org/download.html#vulnerabilities" adv="1" patch="1">http://ofbiz.apache.org/download.html#vulnerabilities</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127929/Apache-OFBiz-11.04.04-12.04.03-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/127929/Apache-OFBiz-11.04.04-12.04.03-Cross-Site-Scripting.html</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q3/405">[oss-security] 20140819 [CVE-2014-0232] Apache OFBiz Cross-site scripting (XSS) vulnerability</ref>
      <ref source="CONFIRM" url="http://svn.apache.org/viewvc?view=revision&amp;revision=r1608698" patch="1">http://svn.apache.org/viewvc?view=revision&amp;revision=r1608698</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/533163/100/0/threaded">20140819 [CVE-2014-0232] Apache OFBiz Cross-site scripting (XSS) vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69286">69286</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030739">1030739</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95356">apache-ofbiz-cve20140232-xss(95356)</ref>
    </refs>
    <vuln_soft>
      <prod name="ofbiz" vendor="apache">
        <vers num="11.04.01"/>
        <vers num="11.04.02"/>
        <vers num="11.04.03"/>
        <vers num="11.04.04"/>
        <vers num="12.04.01"/>
        <vers num="12.04.02"/>
        <vers num="12.04.03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0233" seq="2014-0233" published="2014-11-16" modified="2014-11-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Red Hat OpenShift Enterprise 2.0 and 2.1 and OpenShift Origin allow remote authenticated users to execute arbitrary commands via shell metacharacters in a directory name that is referenced by a cartridge using the file: URI scheme.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0529.html" adv="1">RHSA-2014:0529</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0530.html" adv="1">RHSA-2014:0530</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1096955">https://bugzilla.redhat.com/show_bug.cgi?id=1096955</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift" vendor="redhat">
        <vers num="2.0" edition=":enterprise"/>
        <vers num="2.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0235" seq="2014-0235" published="2014-04-08" modified="2014-07-08" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-0325, CVE-2014-3538.  Reason: This candidate is a duplicate of CVE-2014-0325 and/or CVE-2014-3538.  A typo caused the wrong ID to be used.  Notes: All CVE users should reference CVE-2014-0325 instead of this candidate for the issue in the Internet Explorer product, and should reference CVE-2014-3538 instead of this candidate for the issue in the file product.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0236" seq="2014-0236" published="2016-05-16" modified="2016-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">file before 5.18, as used in the Fileinfo component in PHP before 5.6.0, allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a zero root_storage value in a CDF file, related to cdf.c and readcdf.c.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.php.net/?p=php-src.git;a=commit;h=f3f22ff5c697aef854ffc1918bce708b37481b0f">http://git.php.net/?p=php-src.git;a=commit;h=f3f22ff5c697aef854ffc1918bce708b37481b0f</ref>
      <ref source="CONFIRM" url="http://php.net/ChangeLog-5.php">http://php.net/ChangeLog-5.php</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=67329">https://bugs.php.net/bug.php?id=67329</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.5.35" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0237" seq="2014-0237" published="2014-06-01" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The cdf_unpack_summary_info function in cdf.c in the Fileinfo component in PHP before 5.4.29 and 5.5.x before 5.5.13 allows remote attackers to cause a denial of service (performance degradation) by triggering many file_printf calls.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html">APPLE-SA-2015-04-08-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-07/msg00002.html">SUSE-SU-2014:0869</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1765.html">RHSA-2014:1765</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1766.html">RHSA-2014:1766</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59061">59061</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59329">59329</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59418">59418</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60998">60998</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6443">http://support.apple.com/kb/HT6443</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3021">DSA-3021</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php" adv="1">http://www.php.net/ChangeLog-5.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67759">67759</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21683486">http://www-01.ibm.com/support/docview.wss?uid=swg21683486</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=67328" adv="1" patch="1">https://bugs.php.net/bug.php?id=67328</ref>
      <ref source="CONFIRM" url="https://github.com/file/file/commit/b8acc83781d5a24cc5101e525d15efe0482c280d" patch="1">https://github.com/file/file/commit/b8acc83781d5a24cc5101e525d15efe0482c280d</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11"/>
        <vers num="5.3.12"/>
        <vers num="5.3.13"/>
        <vers num="5.3.14"/>
        <vers num="5.3.15"/>
        <vers num="5.3.16"/>
        <vers num="5.3.17"/>
        <vers num="5.3.18"/>
        <vers num="5.3.19"/>
        <vers num="5.3.20"/>
        <vers num="5.3.21"/>
        <vers num="5.3.22"/>
        <vers num="5.3.23"/>
        <vers num="5.3.24"/>
        <vers num="5.3.25"/>
        <vers num="5.3.26"/>
        <vers num="5.3.27"/>
        <vers num="5.3.28" prev="1"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.8"/>
        <vers num="5.4.9"/>
        <vers num="5.4.10"/>
        <vers num="5.4.11"/>
        <vers num="5.4.12" edition="rc1"/>
        <vers num="5.4.12" edition="rc2"/>
        <vers num="5.4.13" edition="rc1"/>
        <vers num="5.4.14" edition="rc1"/>
        <vers num="5.4.15" edition="rc1"/>
        <vers num="5.4.16" edition="rc1"/>
        <vers num="5.4.17"/>
        <vers num="5.4.18"/>
        <vers num="5.4.19"/>
        <vers num="5.4.20"/>
        <vers num="5.4.21"/>
        <vers num="5.4.22"/>
        <vers num="5.4.23"/>
        <vers num="5.4.24"/>
        <vers num="5.4.25"/>
        <vers num="5.4.26"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0238" seq="2014-0238" published="2014-06-01" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The cdf_read_property_info function in cdf.c in the Fileinfo component in PHP before 5.4.29 and 5.5.x before 5.5.13 allows remote attackers to cause a denial of service (infinite loop or out-of-bounds memory access) via a vector that (1) has zero length or (2) is too long.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Apr/msg00001.html">APPLE-SA-2015-04-08-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-07/msg00002.html">SUSE-SU-2014:0869</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1765.html">RHSA-2014:1765</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1766.html">RHSA-2014:1766</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59061">59061</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59329">59329</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59418">59418</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60998">60998</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6443">http://support.apple.com/kb/HT6443</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3021">DSA-3021</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html">http://www.oracle.com/technetwork/topics/security/bulletinjan2015-2370101.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php" adv="1">http://www.php.net/ChangeLog-5.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67765">67765</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21683486">http://www-01.ibm.com/support/docview.wss?uid=swg21683486</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=67327" adv="1" patch="1">https://bugs.php.net/bug.php?id=67327</ref>
      <ref source="CONFIRM" url="https://github.com/file/file/commit/f97486ef5dc3e8735440edc4fc8808c63e1a3ef0" patch="1">https://github.com/file/file/commit/f97486ef5dc3e8735440edc4fc8808c63e1a3ef0</ref>
      <ref source="CONFIRM" url="https://support.apple.com/HT204659">https://support.apple.com/HT204659</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.0.0" edition="beta1"/>
        <vers num="5.0.0" edition="beta2"/>
        <vers num="5.0.0" edition="beta3"/>
        <vers num="5.0.0" edition="beta4"/>
        <vers num="5.0.0" edition="rc1"/>
        <vers num="5.0.0" edition="rc2"/>
        <vers num="5.0.0" edition="rc3"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8"/>
        <vers num="5.2.9"/>
        <vers num="5.2.10"/>
        <vers num="5.2.11"/>
        <vers num="5.2.12"/>
        <vers num="5.2.13"/>
        <vers num="5.2.14"/>
        <vers num="5.2.15"/>
        <vers num="5.2.16"/>
        <vers num="5.2.17"/>
        <vers num="5.3.0"/>
        <vers num="5.3.1"/>
        <vers num="5.3.2"/>
        <vers num="5.3.3"/>
        <vers num="5.3.4"/>
        <vers num="5.3.5"/>
        <vers num="5.3.6"/>
        <vers num="5.3.7"/>
        <vers num="5.3.8"/>
        <vers num="5.3.9"/>
        <vers num="5.3.10"/>
        <vers num="5.3.11"/>
        <vers num="5.3.12"/>
        <vers num="5.3.13"/>
        <vers num="5.3.14"/>
        <vers num="5.3.15"/>
        <vers num="5.3.16"/>
        <vers num="5.3.17"/>
        <vers num="5.3.18"/>
        <vers num="5.3.19"/>
        <vers num="5.3.20"/>
        <vers num="5.3.21"/>
        <vers num="5.3.22"/>
        <vers num="5.3.23"/>
        <vers num="5.3.24"/>
        <vers num="5.3.25"/>
        <vers num="5.3.26"/>
        <vers num="5.3.27"/>
        <vers num="5.3.28" prev="1"/>
        <vers num="5.4.0"/>
        <vers num="5.4.1"/>
        <vers num="5.4.2"/>
        <vers num="5.4.3"/>
        <vers num="5.4.4"/>
        <vers num="5.4.5"/>
        <vers num="5.4.6"/>
        <vers num="5.4.7"/>
        <vers num="5.4.8"/>
        <vers num="5.4.9"/>
        <vers num="5.4.10"/>
        <vers num="5.4.11"/>
        <vers num="5.4.12" edition="rc1"/>
        <vers num="5.4.12" edition="rc2"/>
        <vers num="5.4.13" edition="rc1"/>
        <vers num="5.4.14" edition="rc1"/>
        <vers num="5.4.15" edition="rc1"/>
        <vers num="5.4.16" edition="rc1"/>
        <vers num="5.4.17"/>
        <vers num="5.4.18"/>
        <vers num="5.4.19"/>
        <vers num="5.4.20"/>
        <vers num="5.4.21"/>
        <vers num="5.4.22"/>
        <vers num="5.4.23"/>
        <vers num="5.4.24"/>
        <vers num="5.4.25"/>
        <vers num="5.4.26"/>
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0239" seq="2014-0239" published="2014-05-28" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The internal DNS server in Samba 4.x before 4.0.18 does not check the QR field in the header section of an incoming DNS message before sending a response, which allows remote attackers to cause a denial of service (CPU and bandwidth consumption) via a forged response packet that triggers a communication loop, a related issue to CVE-1999-0103.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-15.xml">GLSA-201502-15</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/security/CVE-2014-0239" adv="1">http://www.samba.org/samba/security/CVE-2014-0239</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67691">67691</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030309">1030309</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0240" seq="2014-0240" published="2014-05-27" modified="2017-12-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The mod_wsgi module before 3.5 for Apache, when daemon mode is enabled, does not properly handle error codes returned by setuid when run on certain Linux kernels, which allows local users to gain privileges via vectors related to the number of running processes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.dscpl.com.au/2014/05/security-release-for-modwsgi-version-35.html">http://blog.dscpl.com.au/2014/05/security-release-for-modwsgi-version-35.html</ref>
      <ref source="CONFIRM" url="http://modwsgi.readthedocs.org/en/latest/release-notes/version-3.5.html">http://modwsgi.readthedocs.org/en/latest/release-notes/version-3.5.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0789.html">RHSA-2014:0789</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59551">59551</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60094">60094</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/05/21/1">[oss-security] 20140521 Security release for mod_wsgi (version 3.5)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67532">67532</ref>
    </refs>
    <vuln_soft>
      <prod name="mod_wsgi" vendor="modwsgi">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.6"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.4"/>
        <vers num="2.5"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
        <vers num="2.8"/>
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.2"/>
        <vers num="3.3"/>
        <vers num="3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0243" seq="2014-0243" published="2018-07-19" modified="2018-09-17" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Check_MK through 1.2.5i2p1 allows local users to read arbitrary files via a symlink attack to a file in /var/lib/check_mk_agent/job.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.mathias-kettner.de/git/?p=check_mk.git;a=commit;h=0426323df1641596c4f01ef5a716a3b65276f01c" adv="1" patch="1">http://git.mathias-kettner.de/git/?p=check_mk.git;a=commit;h=0426323df1641596c4f01ef5a716a3b65276f01c</ref>
      <ref source="CONFIRM" url="http://git.mathias-kettner.de/git/?p=check_mk.git;a=commit;h=a2ef8d00c53ec9cbd05c4ae2f09b50761130e7ce" adv="1" patch="1">http://git.mathias-kettner.de/git/?p=check_mk.git;a=commit;h=a2ef8d00c53ec9cbd05c4ae2f09b50761130e7ce</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134160.html" adv="1">FEDORA-2014-6818</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134166.html" adv="1">FEDORA-2014-6810</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/126857/Check_MK-Arbitrary-File-Disclosure.html" adv="1">http://packetstormsecurity.com/files/126857/Check_MK-Arbitrary-File-Disclosure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/May/145" adv="1">20140528 LSE Leading Security Experts GmbH - LSE-2014-05-21 - Check_MK - Arbitrary File Disclosure Vulnerability</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/05/28/1" adv="1">[oss-security] 20140528 LSE Leading Security Experts GmbH - LSE-2014-05-21 - Check_MK - Arbitrary File Disclosure Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67674" adv="1">67674</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1101669" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1101669</ref>
      <ref source="SECUNIA" url="https://secuniaresearch.flexerasoftware.com/advisories/58536" adv="1">58536</ref>
      <ref source="BUGTRAQ" url="https://www.securityfocus.com/archive/1/532224/100/0/threaded" adv="1">20140528 LSE Leading Security Experts GmbH - LSE-2014-05-21 - Check_MK - Arbitrary File Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="check_mk" vendor="check_mk_project">
        <vers num="1.2.5" prev="1" edition="i2p1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0244" seq="2014-0244" published="2014-06-23" modified="2018-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The sys_recvfrom function in nmbd in Samba 3.6.x before 3.6.24, 4.0.x before 4.0.19, and 4.1.x before 4.1.9 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via a malformed UDP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0279.html">http://advisories.mageia.org/MGASA-2014-0279.html</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0866.html">http://linux.oracle.com/errata/ELSA-2014-0866.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136864.html">FEDORA-2014-9132</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-June/134717.html">FEDORA-2014-7672</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0866.html">RHSA-2014:0866</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59407">59407</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59433">59433</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61218">61218</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-15.xml">GLSA-201502-15</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:136">MDVSA-2014:136</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:082">MDVSA-2015:082</ref>
      <ref source="CONFIRM" url="http://www.samba.org/samba/security/CVE-2014-0244" adv="1">http://www.samba.org/samba/security/CVE-2014-0244</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532757/100/0/threaded">20140711 [ MDVSA-2014:136 ] samba</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68148">68148</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030455">1030455</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_samba1">https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_samba1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1097815">https://bugzilla.redhat.com/show_bug.cgi?id=1097815</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993</ref>
    </refs>
    <vuln_soft>
      <prod name="samba" vendor="samba">
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.0.17"/>
        <vers num="4.0.18"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0246" seq="2014-0246" published="2014-05-29" modified="2014-05-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">SOSreport stores the md5 hash of the GRUB bootloader password in an archive, which allows local users to obtain sensitive information by reading the archive.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/05/27/1">[oss-security] 20140527 CVE-2014-0246 sos: md5 hash of GRUB password collected when running sosreport</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67634">67634</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1101393">https://bugzilla.redhat.com/show_bug.cgi?id=1101393</ref>
    </refs>
    <vuln_soft>
      <prod name="sosreport" vendor="sosreport_project">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0247" seq="2014-0247" published="2014-07-03" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">LibreOffice 4.2.4 executes unspecified VBA macros automatically, which has unspecified impact and attack vectors, possibly related to doc/docmacromode.cxx.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-July/135020.html" adv="1">FEDORA-2014-7679</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00006.html" adv="1">openSUSE-SU-2014:0860</ref>
      <ref source="MISC" url="http://people.canonical.com/~ubuntu-security/cve/2014/CVE-2014-0247.html" adv="1">http://people.canonical.com/~ubuntu-security/cve/2014/CVE-2014-0247.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-0377.html" adv="1">RHSA-2015:0377</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201408-19.xml" adv="1">GLSA-201408-19</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68151" adv="1">68151</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2253-1" adv="1">USN-2253-1</ref>
      <ref source="MISC" url="https://bugs.mageia.org/show_bug.cgi?id=13580">https://bugs.mageia.org/show_bug.cgi?id=13580</ref>
      <ref source="MISC" url="https://gerrit.libreoffice.org/gitweb?p=core.git;a=blobdiff;f=sfx2/source/doc/docmacromode.cxx;h=4d4ae52b4339582a039744d03671c1db0633d6c3;hp=2108d1920f8148ff60fd4a57684f295d6d733e7b;hb=1b0402f87c9b17fef2141130bfaa1798ece6ba0d;hpb=4d2113250fa7ed62fe2c53ed0f76e3de5875cb81" patch="1">https://gerrit.libreoffice.org/gitweb?p=core.git;a=blobdiff;f=sfx2/source/doc/docmacromode.cxx;h=4d4ae52b4339582a039744d03671c1db0633d6c3;hp=2108d1920f8148ff60fd4a57684f295d6d733e7b;hb=1b0402f87c9b17fef2141130bfaa1798ece6ba0d;hpb=4d2113250fa7ed62fe2c53ed0f76e3de5875cb81</ref>
      <ref source="CONFIRM" url="https://www.libreoffice.org/about-us/security/advisories/cve-2014-0247/" adv="1">https://www.libreoffice.org/about-us/security/advisories/cve-2014-0247/</ref>
    </refs>
    <vuln_soft>
      <prod name="libreoffice" vendor="libreoffice">
        <vers num="4.2.4"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="7.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0248" seq="2014-0248" published="2014-07-07" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">org.jboss.seam.web.AuthenticationFilter in Red Hat JBoss Web Framework Kit 2.5.0, JBoss Enterprise Application Platform (JBEAP) 5.2.0, and JBoss Enterprise Web Platform (JBEWP) 5.2.0 allows remote attackers to execute arbitrary code via a crafted authentication header, related to Seam logging.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0785.html" adv="1">RHSA-2014:0785</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0791.html" adv="1">RHSA-2014:0791</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0792.html" adv="1">RHSA-2014:0792</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0793.html" adv="1">RHSA-2014:0793</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0794.html" adv="1">RHSA-2014:0794</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1888.html">RHSA-2015:1888</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59554">59554</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030457">1030457</ref>
    </refs>
    <vuln_soft>
      <prod name="jboss_enterprise_application_platform" vendor="redhat">
        <vers num="5.2.0"/>
      </prod>
      <prod name="jboss_enterprise_web_platform" vendor="redhat">
        <vers num="5.2.0"/>
      </prod>
      <prod name="jboss_web_framework_kit" vendor="redhat">
        <vers num="2.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0249" seq="2014-0249" published="2014-06-11" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The System Security Services Daemon (SSSD) 1.11.6 does not properly identify group membership when a non-POSIX group is in a group membership chain, which allows local users to bypass access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1101751">https://bugzilla.redhat.com/show_bug.cgi?id=1101751</ref>
      <ref source="MLIST" url="https://lists.fedorahosted.org/pipermail/sssd-devel/2014-May/019495.html">[SSSD] 20140513 On POSIX and non-POSIX groups</ref>
    </refs>
    <vuln_soft>
      <prod name="sssd" vendor="fedoraproject">
        <vers num="1.11.6"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="5"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0250" seq="2014-0250" published="2014-11-16" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in client/X11/xf_graphics.c in FreeRDP allow remote attackers to have an unspecified impact via the width and height to the (1) xf_Pointer_New or (2) xf_Bitmap_Decompress function, which causes an incorrect amount of memory to be allocated.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0287.html">http://advisories.mageia.org/MGASA-2014-0287.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00008.html">openSUSE-SU-2014:0862</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q2/365">[oss-security] 20140528 freerdp: integer overflows in memory allocations in client/X11/xf_graphics.c</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201412-18.xml">GLSA-201412-18</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:171">MDVSA-2015:171</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67670">67670</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=998934" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=998934</ref>
      <ref source="MISC" url="https://github.com/FreeRDP/FreeRDP/issues/1871" adv="1">https://github.com/FreeRDP/FreeRDP/issues/1871</ref>
      <ref source="CONFIRM" url="https://github.com/FreeRDP/FreeRDP/pull/1874">https://github.com/FreeRDP/FreeRDP/pull/1874</ref>
    </refs>
    <vuln_soft>
      <prod name="freerdp" vendor="freerdp_project">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0251" seq="2014-0251" published="2014-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Windows SharePoint Services 3.0 SP3; SharePoint Server 2007 SP3, 2010 SP1 and SP2, and 2013 Gold and SP1; SharePoint Foundation 2010 SP1 and SP2 and 2013 Gold and SP1; Project Server 2010 SP1 and SP2 and 2013 Gold and SP1; Web Applications 2010 SP1 and SP2; Office Web Apps Server 2013 Gold and SP1; SharePoint Server 2013 Client Components SDK; and SharePoint Designer 2007 SP3, 2010 SP1 and SP2, and 2013 Gold and SP1 allow remote authenticated users to execute arbitrary code via crafted page content, aka "SharePoint Page Content Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030227">1030227</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-022">MS14-022</ref>
    </refs>
    <vuln_soft>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="project_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_designer" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server_client_components_sdk" vendor="microsoft">
        <vers num="2013"/>
      </prod>
      <prod name="sharepoint_services" vendor="microsoft">
        <vers num="3.0" edition="sp3"/>
      </prod>
      <prod name="web_applications" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0252" seq="2014-0252" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0253" seq="2014-0253" published="2014-02-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, and 4.5.1 does not properly determine TCP connection states, which allows remote attackers to cause a denial of service (ASP.NET daemon hang) via crafted HTTP requests that trigger persistent resource consumption for a (1) stale or (2) closed connection, as exploited in the wild in February 2014, aka "POST Request DoS Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103162">103162</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56793">56793</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65415">65415</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029745">1029745</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-009">MS14-009</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="1.1" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0254" seq="2014-0254" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The IPv6 implementation in Microsoft Windows 8, Windows Server 2012, and Windows RT does not properly validate packets, which allows remote attackers to cause a denial of service (system hang) via crafted ICMPv6 Router Advertisement packets, aka "TCP/IP Version 6 (IPv6) Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103159">103159</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56775">56775</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65409">65409</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029747">1029747</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-006">MS14-006</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90755">ms-ipv6-cve20140254-dos(90755)</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-" edition="-:x64"/>
        <vers num="-" edition="-:x86"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0255" seq="2014-0255" published="2014-05-14" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Microsoft Windows Server 2008 SP2 and R2 SP1 and Server 2012 Gold and R2 allow remote attackers to cause a denial of service (iSCSI service outage) by sending many crafted packets, aka "iSCSI Target Remote Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-028">MS14-028</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:datacenter"/>
        <vers num="-" edition="sp2:enterprise"/>
        <vers num="-" edition="sp2:enterprise_x64"/>
        <vers num="-" edition="sp2:hpc"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:standard"/>
        <vers num="-" edition="sp2:storage"/>
        <vers num="-" edition="sp2:web"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0256" seq="2014-0256" published="2014-05-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Microsoft Windows Server 2008 SP2 and R2 SP1 and Server 2012 Gold allow remote attackers to cause a denial of service (iSCSI service outage) by sending many crafted packets, aka "iSCSI Target Remote Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-028">MS14-028</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2:datacenter"/>
        <vers num="-" edition="sp2:enterprise"/>
        <vers num="-" edition="sp2:enterprise_x64"/>
        <vers num="-" edition="sp2:hpc"/>
        <vers num="-" edition="sp2:itanium"/>
        <vers num="-" edition="sp2:standard"/>
        <vers num="-" edition="sp2:storage"/>
        <vers num="-" edition="sp2:web"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0257" seq="2014-0257" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft .NET Framework 1.0 SP3, 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, and 4.5.1 does not properly determine whether it is safe to execute a method, which allows remote attackers to execute arbitrary code via (1) a crafted web site or (2) a crafted .NET Framework application that exposes a COM server endpoint, aka "Type Traversal Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127246/MS14-009-.NET-Deployment-Service-IE-Sandbox-Escape.html">http://packetstormsecurity.com/files/127246/MS14-009-.NET-Deployment-Service-IE-Sandbox-Escape.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56793">56793</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/33892">33892</ref>
      <ref source="OSVDB" url="http://www.osvdb.org/103163">103163</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65417">65417</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029745">1029745</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-009">MS14-009</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="1.0" edition="sp3"/>
        <vers num="1.1" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0258" seq="2014-0258" published="2014-01-15" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2003 SP3 and 2007 SP3, Office Compatibility Pack SP3, and Word Viewer allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Word Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029598" adv="1">1029598</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029599" adv="1">1029599</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-001">MS14-001</ref>
    </refs>
    <vuln_soft>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp3"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0259" seq="2014-0259" published="2014-01-15" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3 and Office Compatibility Pack SP3 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Word Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029598" adv="1">1029598</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029599" adv="1">1029599</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-001">MS14-001</ref>
    </refs>
    <vuln_soft>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0260" seq="2014-0260" published="2014-01-15" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2003 SP3, 2007 SP3, 2010 SP1 and SP2, 2013, and 2013 RT; Office Compatibility Pack SP3; Word Viewer; SharePoint Server 2010 SP1 and SP2 and 2013; Office Web Apps 2010 SP1 and SP2; and Office Web Apps Server 2013 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Office document, aka "Word Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029598" adv="1">1029598</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029599" adv="1">1029599</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-001">MS14-001</ref>
    </refs>
    <vuln_soft>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2013"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0261" seq="2014-0261" published="2014-01-15" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Microsoft Dynamics AX 4.0 SP2, 2009 SP1, 2012, and 2012 R2 allows remote authenticated users to cause a denial of service (instance outage) via crafted data to an Application Object Server (AOS) instance, aka "Query Filter DoS Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029601" adv="1">1029601</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-004">MS14-004</ref>
    </refs>
    <vuln_soft>
      <prod name="dynamics_ax" vendor="microsoft">
        <vers num="4.0" edition="sp2"/>
        <vers num="2009" edition="sp1"/>
        <vers num="2012" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0262" seq="2014-0262" published="2014-01-15" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows 7 SP1 and Server 2008 R2 SP1 does not properly consider thread-owned objects during the processing of window handles, which allows local users to gain privileges via a crafted application, aka "Win32k Window Handle Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/64725" adv="1">64725</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029600" adv="1">1029600</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-003">MS14-003</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1:x64"/>
        <vers num="" edition="sp1:x86"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:itanium"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0263" seq="2014-0263" published="2014-02-11" modified="2019-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Direct2D implementation in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to execute arbitrary code via a large 2D geometric figure that is encountered with Internet Explorer, aka "Microsoft Graphics Component Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56781" adv="1">56781</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65393" adv="1">65393</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029743" adv="1">1029743</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-007" adv="1" patch="1">MS14-007</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0264" seq="2014-0264" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0265" seq="2014-0265" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0266" seq="2014-0266" published="2014-02-11" modified="2019-05-13" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The XMLHTTP ActiveX controls in XML Core Services 3.0 in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allow remote attackers to bypass the Same Origin Policy via a web page that is visited in Internet Explorer, aka "MSXML Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56771" adv="1">56771</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029746" adv="1">1029746</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-005" adv="1" patch="1">MS14-005</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="-" edition="sp2:~~professional~~~"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0267" seq="2014-0267" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0289 and CVE-2014-0290.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103168">103168</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65361">65361</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90759">ms-ie-cve20140267-code-exec(90759)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0268" seq="2014-0268" published="2014-02-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 does not properly restrict file installation and registry-key creation, which allows remote attackers to bypass the Mandatory Integrity Control protection mechanism via a crafted web site, aka "Internet Explorer Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103165">103165</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65392">65392</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90756">ms-ie-cve20140268-priv-esc(90756)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0269" seq="2014-0269" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103169">103169</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65363">65363</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90760">ms-ie-cve20140269-code-exec(90760)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0270" seq="2014-0270" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0273, CVE-2014-0274, and CVE-2014-0288.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103170">103170</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65367">65367</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90761">ms-ie-cve20140270-code-exec(90761)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0271" seq="2014-0271" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The VBScript engine in Microsoft Internet Explorer 6 through 11, and VBScript 5.6 through 5.8, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "VBScript Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103166">103166</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56814">56814</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65395">65395</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-011">MS14-011</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90757">ms-ie-cve20140271-code-exec(90757)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
      <prod name="vbscript" vendor="microsoft">
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0272" seq="2014-0272" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103171">103171</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65370">65370</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90762">ms-ie-cve20140272-code-exec(90762)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0273" seq="2014-0273" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0270, CVE-2014-0274, and CVE-2014-0288.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103172">103172</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65371">65371</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90763">ms-ie-cve20140273-code-exec(90763)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0274" seq="2014-0274" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0270, CVE-2014-0273, and CVE-2014-0288.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103173">103173</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65372">65372</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90764">ms-ie-cve20140274-code-exec(90764)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0275" seq="2014-0275" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0285 and CVE-2014-0286.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103174">103174</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65373">65373</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90765">ms-ie-cve20140275-code-exec(90765)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0276" seq="2014-0276" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103175">103175</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65375">65375</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90766">ms-ie-cve20140276-code-exec(90766)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0277" seq="2014-0277" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0278 and CVE-2014-0279.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144498216801440&amp;w=2" adv="1">HPSBOV03503</ref>
      <ref source="OSVDB" url="http://osvdb.org/103176">103176</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65376">65376</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90767">ms-ie-cve20140277-code-exec(90767)</ref>
      <ref source="CONFIRM" url="https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013">https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04851013</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0278" seq="2014-0278" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0277 and CVE-2014-0279.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103177">103177</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65377">65377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90768">ms-ie-cve20140278-code-exec(90768)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0279" seq="2014-0279" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0277 and CVE-2014-0278.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103178">103178</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65378">65378</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90769">ms-ie-cve20140279-code-exec(90769)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0280" seq="2014-0280" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103179">103179</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65380">65380</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90770">ms-ie-cve20140280-code-exec(90770)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0281" seq="2014-0281" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0287.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103180">103180</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65381">65381</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90773">ms-ie-cve20140281-code-exec(90771)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0282" seq="2014-0282" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1775, CVE-2014-1779, CVE-2014-1799, CVE-2014-1803, and CVE-2014-2757.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/33860">33860</ref>
      <ref source="OSVDB" url="http://www.osvdb.org/107851">107851</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67862">67862</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0283" seq="2014-0283" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103181">103181</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65382">65382</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90773">ms-ie-cve20140283-code-exec(90773)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0284" seq="2014-0284" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 and 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103182">103182</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65383">65383</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90774">ms-ie-cve20140284-code-exec(90774)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0285" seq="2014-0285" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0275 and CVE-2014-0286.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103183">103183</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65384">65384</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90775">ms-ie-cve20140285-code-exec(90775)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0286" seq="2014-0286" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0275 and CVE-2014-0285.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103184">103184</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65385">65385</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90776">ms-ie-cve20140286-code-exec(90776)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0287" seq="2014-0287" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0281.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103185">103185</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65386">65386</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90777">ms-ie-cve20140287-code-exec(90777)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0288" seq="2014-0288" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0270, CVE-2014-0273, and CVE-2014-0274.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103186">103186</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65388">65388</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90778">ms-ie-cve20140288-code-exec(90778)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0289" seq="2014-0289" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0267 and CVE-2014-0290.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103187">103187</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65389">65389</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90779">ms-ie-cve20140289-code-exec(90779)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0290" seq="2014-0290" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0267 and CVE-2014-0289.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103188">103188</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65390">65390</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0291" seq="2014-0291" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0292" seq="2014-0292" published="2016-02-23" modified="2016-02-23" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  Further investigation showed that it was not a security issue requiring a CVE ID.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0293" seq="2014-0293" published="2014-02-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to read content from a different (1) domain or (2) zone via a crafted web site, aka "Internet Explorer Cross-domain Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103167">103167</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56796">56796</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65394">65394</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029741">1029741</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-010">MS14-010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90758">ms-ie-cve20140293-info-disc(90758)</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0294" seq="2014-0294" published="2014-02-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Forefront Protection 2010 for Exchange Server does not properly parse e-mail content, which might allow remote attackers to execute arbitrary code via a crafted message, aka "RCE Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103161">103161</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56788">56788</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65397">65397</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029744">1029744</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-008">MS14-008</ref>
    </refs>
    <vuln_soft>
      <prod name="microsoft_forefront_protection_2010" vendor="microsoft">
        <vers num="-" edition=":~~~exchange_server~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0295" seq="2014-0295" published="2014-02-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">VsaVb7rt.dll in Microsoft .NET Framework 2.0 SP2 and 3.5.1 does not implement the ASLR protection mechanism, which makes it easier for remote attackers to execute arbitrary code via a crafted web site, as exploited in the wild in February 2014, aka "VSAVB7RT ASLR Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/103164">103164</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56793">56793</ref>
      <ref source="MISC" url="http://www.greyhathacker.net/?p=585">http://www.greyhathacker.net/?p=585</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65418">65418</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029745">1029745</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-009">MS14-009</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0296" seq="2014-0296" published="2014-06-11" modified="2019-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Remote Desktop Protocol (RDP) implementation in Microsoft Windows 7 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 does not properly encrypt sessions, which makes it easier for man-in-the-middle attackers to obtain sensitive information by sniffing the network or modify session content by sending crafted RDP packets, aka "RDP MAC Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx" adv="1">http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67865" adv="1">67865</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-030" adv="1" patch="1">MS14-030</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0297" seq="2014-0297" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0308, CVE-2014-0312, and CVE-2014-0324.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0298" seq="2014-0298" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0299" seq="2014-0299" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0305 and CVE-2014-0311.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0300" seq="2014-0300" published="2014-03-12" modified="2019-05-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-015" adv="1" patch="1">MS14-015</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="-" edition="sp2:~~professional~~~"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0301" seq="2014-0301" published="2014-03-12" modified="2019-05-13" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in qedit.dll in DirectShow in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 allows remote attackers to execute arbitrary code via a crafted JPEG image, aka "DirectShow Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-013" adv="1" patch="1">MS14-013</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="-" edition="sp2:~~professional~~~"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0302" seq="2014-0302" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0303.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0303" seq="2014-0303" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0302.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0304" seq="2014-0304" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0305" seq="2014-0305" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0299 and CVE-2014-0311.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0306" seq="2014-0306" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 and 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0307" seq="2014-0307" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a certain sequence of manipulations of a TextRange element, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32438">32438</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0308" seq="2014-0308" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0297, CVE-2014-0312, and CVE-2014-0324.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0309" seq="2014-0309" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0310" seq="2014-0310" published="2014-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1815.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-029">MS14-029</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0311" seq="2014-0311" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0299 and CVE-2014-0305.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0312" seq="2014-0312" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0297, CVE-2014-0308, and CVE-2014-0324.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0313" seq="2014-0313" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0321.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0314" seq="2014-0314" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 and 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0315" seq="2014-0315" published="2014-04-08" modified="2019-05-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a Trojan horse cmd.exe file in the current working directory, as demonstrated by a directory that contains a .bat or .cmd file, aka "Windows File Handling Vulnerability."</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html "CWE-426: Untrusted Search Path"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2014/04/08/ms14-019-fixing-a-binary-hijacking-via-cmd-or-bat-file.aspx" adv="1">http://blogs.technet.com/b/srd/archive/2014/04/08/ms14-019-fixing-a-binary-hijacking-via-cmd-or-bat-file.aspx</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-019" adv="1" patch="1">MS14-019</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="-" edition="sp2:~~professional~~~"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0316" seq="2014-0316" published="2014-08-12" modified="2019-05-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Memory leak in the Local RPC (LRPC) server implementation in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to cause a denial of service (memory consumption) and bypass the ASLR protection mechanism via a crafted client that sends messages with an invalid data view, aka "LRPC ASLR Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030722" adv="1">1030722</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-047" adv="1" patch="1">MS14-047</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0317" seq="2014-0317" published="2014-03-12" modified="2019-05-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">The Security Account Manager Remote (SAMR) protocol implementation in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, and Windows Server 2012 Gold and R2 does not properly determine the user-lockout state, which makes it easier for remote attackers to bypass the account lockout policy and obtain access via a brute-force attack, aka "SAMR Security Feature Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-016">MS14-016</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
        <vers num="" edition="sp2:x86"/>
        <vers num="r2" edition="sp1:x64"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2" edition=":~~datacenter~~~"/>
        <vers num="r2" edition=":~~essentials~~~"/>
        <vers num="r2" edition=":~~standard~~~"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2:x64"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="" edition="sp3"/>
        <vers num="-" edition="sp2:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0318" seq="2014-0318" published="2014-08-12" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly control access to thread-owned objects, which allows local users to gain privileges via a crafted application, aka "Win32k Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60673" adv="1">60673</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69142" adv="1">69142</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-045" adv="1" patch="1">MS14-045</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0319" seq="2014-0319" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">Microsoft Silverlight 5 before 5.1.30214.0 and Silverlight 5 Developer Runtime before 5.1.30214.0 allow attackers to bypass the DEP and ASLR protection mechanisms via unspecified vectors, aka "Silverlight DEP/ASLR Bypass Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-014">MS14-014</ref>
    </refs>
    <vuln_soft>
      <prod name="silverlight" vendor="microsoft">
        <vers num="5.0.60401.0"/>
        <vers num="5.0.60818.0" edition="rc"/>
        <vers num="5.0.61118.0"/>
        <vers num="5.1.10411.0"/>
        <vers num="5.1.20125.0"/>
        <vers num="5.1.20513.0"/>
        <vers num="5.1.20913.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0320" seq="2014-0320" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0321" seq="2014-0321" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0313.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0322" seq="2014-0322" published="2014-02-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 9 and 10 allows remote attackers to execute arbitrary code via vectors involving crafted JavaScript code, CMarkup, and the onpropertychange attribute of a script element, as exploited in the wild in January and February 2014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://community.websense.com/blogs/securitylabs/archive/2014/02/13/msie-0-day-exploit-cve-2014-0322-possibly-targeting-french-aerospace-organization.aspx">http://community.websense.com/blogs/securitylabs/archive/2014/02/13/msie-0-day-exploit-cve-2014-0322-possibly-targeting-french-aerospace-organization.aspx</ref>
      <ref source="CONFIRM" url="http://technet.microsoft.com/security/advisory/2934088" adv="1" patch="1">http://technet.microsoft.com/security/advisory/2934088</ref>
      <ref source="MISC" url="http://twitter.com/nanoc0re/statuses/434251658344673281">http://twitter.com/nanoc0re/statuses/434251658344673281</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32851">32851</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32904">32904</ref>
      <ref source="MISC" url="http://www.fireeye.com/blog/technical/cyber-exploits/2014/02/new-ie-zero-day-found-in-watering-hole-attack-2.html">http://www.fireeye.com/blog/technical/cyber-exploits/2014/02/new-ie-zero-day-found-in-watering-hole-attack-2.html</ref>
      <ref source="MISC" url="http://www.fireeye.com/blog/uncategorized/2014/02/operation-snowman-deputydog-actor-compromises-us-veterans-of-foreign-wars-website.html">http://www.fireeye.com/blog/uncategorized/2014/02/operation-snowman-deputydog-actor-compromises-us-veterans-of-foreign-wars-website.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/732479" adv="1">VU#732479</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
      <ref source="MISC" url="https://www.dropbox.com/s/pyxjgycmudirbqe/CVE-2014-0322.zip">https://www.dropbox.com/s/pyxjgycmudirbqe/CVE-2014-0322.zip</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0323" seq="2014-0323" published="2014-03-12" modified="2019-05-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to obtain sensitive information from kernel memory or cause a denial of service (system hang) via a crafted application, aka "Win32k Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-015" adv="1" patch="1">MS14-015</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_xp" vendor="microsoft">
        <vers num="-" edition="sp2:~~professional~~~"/>
        <vers num="-" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0324" seq="2014-0324" published="2014-03-12" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0297, CVE-2014-0308, and CVE-2014-0312.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-012">MS14-012</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0325" seq="2014-0325" published="2014-07-03" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site that triggers improper processing of CElement objects, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1751 and CVE-2014-1755.  NOTE: MS14-018 originally had a typo of CVE-2014-0235 for this.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" target="_blank">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/66646">66646</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-14-078/">http://zerodayinitiative.com/advisories/ZDI-14-078/</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-018">MS14-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0326" seq="2014-0326" published="2014-08-17" modified="2014-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Pilot Below Deck Equipment (BDE) and OpenPort implementations on Iridium satellite terminals allow remote attackers to read hardcoded credentials via the web interface.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/798.html">CWE-798: Use of Hard-coded Credentials&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/578598">VU#578598</ref>
    </refs>
    <vuln_soft>
      <prod name="open_port" vendor="iridium">
        <vers num="-"/>
      </prod>
      <prod name="pilot_below_deck_equipment" vendor="iridium">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0327" seq="2014-0327" published="2014-08-17" modified="2014-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Terminal Upgrade Tool in the Pilot Below Deck Equipment (BDE) and OpenPort implementations on Iridium satellite terminals allows remote attackers to execute arbitrary code by uploading new firmware to TCP port 54321.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/306.html">CWE-306: Missing Authentication for Critical Function&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/578598" adv="1">VU#578598</ref>
    </refs>
    <vuln_soft>
      <prod name="open_port" vendor="iridium">
        <vers num="-"/>
      </prod>
      <prod name="pilot_below_deck_equipment" vendor="iridium">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0328" seq="2014-0328" published="2014-08-15" modified="2014-08-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The thraneLINK protocol implementation on Cobham devices does not verify firmware signatures, which allows attackers to execute arbitrary code by leveraging physical access or terminal access to send an SNMP request and a TFTP response.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/347.html">CWE-347: Improper Verification of Cryptographic Signature&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/179732" adv="1">VU#179732</ref>
    </refs>
    <vuln_soft>
      <prod name="ailor_6110_mini-c_gmdss" vendor="cobham">
        <vers num="-"/>
      </prod>
      <prod name="sailor_6006_message_terminal" vendor="cobham">
        <vers num="-"/>
      </prod>
      <prod name="sailor_6222_vhf" vendor="cobham">
        <vers num="-"/>
      </prod>
      <prod name="sailor_6300_mf_/_hf" vendor="cobham">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0329" seq="2014-0329" published="2014-02-04" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The TELNET service on the ZTE ZXV10 W300 router 2.1.0 has a hardcoded password ending with airocon for the admin account, which allows remote attackers to obtain administrative access by leveraging knowledge of the MAC address characters present at the beginning of the password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.alguien.at/2014/02/hackeando-el-router-zte-zxv10-w300-v21.html">http://blog.alguien.at/2014/02/hackeando-el-router-zte-zxv10-w300-v21.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125142/ZTE-ZXV10-W300-Hardcoded-Credentials.html">http://packetstormsecurity.com/files/125142/ZTE-ZXV10-W300-Hardcoded-Credentials.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/228886">VU#228886</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65310">65310</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90958">zxv10-w300-cve20140329-sec-bypass(90958)</ref>
    </refs>
    <vuln_soft>
      <prod name="zxv10_w300" vendor="zte">
        <vers num="2.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0330" seq="2014-0330" published="2014-02-06" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in adminui/user_list.php on the Dell KACE K1000 management appliance 5.5.90545 allows remote attackers to inject arbitrary web script or HTML via the LABEL_ID parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/102855">102855</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/813382">VU#813382</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65333">65333</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90954">kace-cve20140330-xss(90954)</ref>
    </refs>
    <vuln_soft>
      <prod name="kace_k1000_systems_management_appliance_software" vendor="dell">
        <vers num="5.5.90545"/>
      </prod>
      <prod name="kace_k1000_systems_management_appliance" vendor="dell">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0331" seq="2014-0331" published="2014-04-10" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the web administration interface in FortiADC with firmware before 3.2.1 allows remote attackers to inject arbitrary web script or HTML via the locale parameter to gui_partA/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/53">20140403 XSS Reflected vulnerabilities in OS of FortiADC v3.2 (CVE-2014-0331)</ref>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-14-004" adv="1">http://www.fortiguard.com/advisory/FG-IR-14-004</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/667340">VU#667340</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66642">66642</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030018">1030018</ref>
    </refs>
    <vuln_soft>
      <prod name="fortiadc-1000e" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortiadc-1500d" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortiadc-2000d" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortiadc-200d" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortiadc-300e" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortiadc-4000d" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortiadc-400e" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortiadc-600e" vendor="fortinet">
        <vers num="-"/>
      </prod>
      <prod name="fortiadc_firmware" vendor="fortinet">
        <vers num="3.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0332" seq="2014-0332" published="2014-02-14" modified="2018-03-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in mainPage in Dell SonicWALL GMS before 7.1 SP2, SonicWALL Analyzer before 7.1 SP2, and SonicWALL UMA E5000 before 7.1 SP2 might allow remote attackers to inject arbitrary web script or HTML via the node_id parameter in a ScreenDisplayManager genNetwork action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/727318" adv="1">VU#727318</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65498" adv="1">65498</ref>
      <ref source="CONFIRM" url="http://www.sonicwall.com/us/shared/download/Support_Bulletin_GMS_Vulnerability_XSS_Resolved_in_7.1_SP2_and_7.2.pdf" adv="1">http://www.sonicwall.com/us/shared/download/Support_Bulletin_GMS_Vulnerability_XSS_Resolved_in_7.1_SP2_and_7.2.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91062">sonicwall-cve20140332-nodeid-xss(91062)</ref>
    </refs>
    <vuln_soft>
      <prod name="analyzer" vendor="sonicwall">
        <vers num="7.0"/>
        <vers num="7.1" edition="sp1"/>
      </prod>
      <prod name="global_management_system" vendor="sonicwall">
        <vers num="7.0"/>
        <vers num="7.1" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0333" seq="2014-0333" published="2014-02-27" modified="2014-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The png_push_read_chunk function in pngpread.c in the progressive decoder in libpng 1.6.x through 1.6.9 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via an IDAT chunk with a length of zero.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="ftp://ftp.simplesystems.org/pub/png/src/libpng16/patch-libpng16-vu684412.diff" patch="1">ftp://ftp.simplesystems.org/pub/png/src/libpng16/patch-libpng16-vu684412.diff</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00029.html">openSUSE-SU-2014:0358</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/684412" patch="1">VU#684412</ref>
      <ref source="CONFIRM" url="https://sourceforge.net/projects/libpng/files/libpng16/patch-libpng16-vu684412.diff">https://sourceforge.net/projects/libpng/files/libpng16/patch-libpng16-vu684412.diff</ref>
    </refs>
    <vuln_soft>
      <prod name="libpng" vendor="libpng">
        <vers num="1.6.0" edition="beta"/>
        <vers num="1.6.1" edition="beta"/>
        <vers num="1.6.2" edition="beta"/>
        <vers num="1.6.3" edition="beta"/>
        <vers num="1.6.4" edition="beta"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7" edition="beta"/>
        <vers num="1.6.8" edition="beta"/>
        <vers num="1.6.9" edition="beta"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0334" seq="2014-0334" published="2014-03-02" modified="2015-07-24" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in CMS Made Simple allow remote authenticated users to inject arbitrary web script or HTML via (1) the group parameter to admin/addgroup.php, (2) the htmlblob parameter to admin/addhtmlblob.php, the (3) title or (4) url parameter to admin/addbookmark.php, (5) the stylesheet_name parameter to admin/copystylesheet.php, (6) the template_name parameter to admin/copytemplate.php, the (7) title or (8) url parameter to admin/editbookmark.php, (9) the template parameter to admin/listtemplates.php, or (10) the css_name parameter to admin/listcss.php, a different issue than CVE-2014-2092.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/526062">VU#526062</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65898">65898</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0335" seq="2014-0335" published="2014-03-06" modified="2014-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the web client in Serena Dimensions CM 12.2 build 7.199.0 allow remote attackers to inject arbitrary web script or HTML via the (1) DB_CONN, (2) DB_NAME, (3) DM_HOST, (4) MAN_DB_NAME, (5) framecmd, (6) identifier, (7) merant.adm.adapters.AdmDialogPropertyMgr, (8) nav_frame, (9) nav_jsp, (10) target_frame, (11) id, or (12) type parameter to the dimensions/ URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/823452">VU#823452</ref>
    </refs>
    <vuln_soft>
      <prod name="dimensions_cm" vendor="serena">
        <vers num="12.2" edition="build7.199.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0336" seq="2014-0336" published="2014-03-06" modified="2014-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the web client in Serena Dimensions CM 12.2 build 7.199.0 allows remote attackers to hijack the authentication of administrators for requests that use the user_new_master parameter to the adminconsole/ URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/823452">VU#823452</ref>
    </refs>
    <vuln_soft>
      <prod name="dimensions_cm" vendor="serena">
        <vers num="12.2" edition="build7.199.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0337" seq="2014-0337" published="2014-04-05" modified="2014-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the web interface on Huawei Echo Life HG8247 routers with software before V100R006C00SPC127 allows remote attackers to inject arbitrary web script or HTML via an invalid TELNET connection attempt with a crafted username that is not properly handled during construction of the "failed log-in attempts over telnet" log view.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/917700">VU#917700</ref>
    </refs>
    <vuln_soft>
      <prod name="echo_life" vendor="huawei">
        <vers num="hg8247"/>
      </prod>
      <prod name="echo_life_hg8247_firmware" vendor="huawei">
        <vers num="v1r006c00s120"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0338" seq="2014-0338" published="2014-03-16" modified="2015-07-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the firewall policy management pages in WatchGuard Fireware XTM before 11.8.3 allow remote attackers to inject arbitrary web script or HTML via the pol_name parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/154">20140313 WatchGuard Fireware XTM devices contain a cross-site scripting vulnerability (CVE-2014-0338)</ref>
      <ref source="CONFIRM" url="http://watchguardsecuritycenter.com/2014/03/13/fireware-xtm-11-8-3-update-corrects-xss-flaw/" adv="1">http://watchguardsecuritycenter.com/2014/03/13/fireware-xtm-11-8-3-update-corrects-xss-flaw/</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/807134">VU#807134</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66210">66210</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029924">1029924</ref>
    </refs>
    <vuln_soft>
      <prod name="fireware" vendor="watchguard">
        <vers num="11.6"/>
        <vers num="11.6.1"/>
        <vers num="11.6.3"/>
        <vers num="11.6.5"/>
        <vers num="11.6.6"/>
        <vers num="11.7"/>
        <vers num="11.7.2"/>
        <vers num="11.7.3"/>
        <vers num="11.7.4"/>
        <vers num="11.8"/>
        <vers num="11.8.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0339" seq="2014-0339" published="2014-03-16" modified="2015-07-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in view.cgi in Webmin before 1.680 allows remote attackers to inject arbitrary web script or HTML via the search parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/274">20140315 Reflected XSS Attacks XSS vulnerabilities in Webmin 1.670 (CVE-2014-0339)</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/381692">VU#381692</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66248">66248</ref>
      <ref source="CONFIRM" url="http://www.webmin.com/changes.html">http://www.webmin.com/changes.html</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21679713">http://www-01.ibm.com/support/docview.wss?uid=swg21679713</ref>
    </refs>
    <vuln_soft>
      <prod name="webmin" vendor="webmin">
        <vers num="1.600"/>
        <vers num="1.610"/>
        <vers num="1.620"/>
        <vers num="1.630"/>
        <vers num="1.640"/>
        <vers num="1.650"/>
        <vers num="1.660"/>
        <vers num="1.670" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0341" seq="2014-0341" published="2014-04-15" modified="2015-07-24" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in PivotX before 2.3.9 allow remote authenticated users to inject arbitrary web script or HTML via the title field to (1) templates_internal/pages.tpl, (2) templates_internal/home.tpl, or (3) templates_internal/entries.tpl; (4) an event field to objects.php; or the (5) email or (6) nickname field to pages.php, related to templates_internal/users.tpl.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.pivotx.net/archive/2014/03/03/pivotx-239-released">http://blog.pivotx.net/archive/2014/03/03/pivotx-239-released</ref>
      <ref source="CONFIRM" url="http://pivotx.net/page/security" adv="1">http://pivotx.net/page/security</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/pivot-weblog/code/4345/" patch="1">http://sourceforge.net/p/pivot-weblog/code/4345/</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/pivot-weblog/code/4349/" patch="1">http://sourceforge.net/p/pivot-weblog/code/4349/</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/901156">VU#901156</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66800">66800</ref>
    </refs>
    <vuln_soft>
      <prod name="pivotx" vendor="pivotx">
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.0" edition="b1"/>
        <vers num="2.2.0" edition="b2"/>
        <vers num="2.2.0" edition="rc"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0342" seq="2014-0342" published="2014-04-15" modified="2014-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unrestricted file upload vulnerabilities in fileupload.php in PivotX before 2.3.9 allow remote authenticated users to execute arbitrary PHP code by uploading a file with a (1) .php or (2) .php# extension, and then accessing it via unspecified vectors.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/434.html

"CWE-434: Unrestricted Upload of File with Dangerous Type"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.pivotx.net/archive/2014/03/03/pivotx-239-released">http://blog.pivotx.net/archive/2014/03/03/pivotx-239-released</ref>
      <ref source="CONFIRM" url="http://pivotx.net/page/security">http://pivotx.net/page/security</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/pivot-weblog/code/4347/">http://sourceforge.net/p/pivot-weblog/code/4347/</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/901156">VU#901156</ref>
    </refs>
    <vuln_soft>
      <prod name="pivotx" vendor="pivotx">
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.2.0" edition="b1"/>
        <vers num="2.2.0" edition="b2"/>
        <vers num="2.2.0" edition="rc"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0343" seq="2014-0343" published="2014-03-25" modified="2014-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The web interface on Virtual Access GW6110A routers with software 9.00 before 9.09.27, 9.50 before 9.50.21, and 10.00 before 10.00.21 allows remote authenticated users to gain privileges via a modified JavaScript variable.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://cwe.mitre.org/data/definitions/472.html

"CWE-472: External Control of Assumed-Immutable Web Parameter"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/213046">VU#213046</ref>
    </refs>
    <vuln_soft>
      <prod name="gw6110a" vendor="virtualaccess">
        <vers num="-"/>
      </prod>
      <prod name="gw6110a_firmware" vendor="virtualaccess">
        <vers num="9.00"/>
        <vers num="9.50"/>
        <vers num="10.00"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0344" seq="2014-0344" published="2014-03-29" modified="2015-07-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Properties.do in ZOHO ManageEngine OpStor before build 8500 does not properly check privilege levels, which allows remote authenticated users to obtain Admin access by using the name parameter in conjunction with a true value of the edit parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/140886" adv="1">VU#140886</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66499">66499</ref>
    </refs>
    <vuln_soft>
      <prod name="manageengine_opstor" vendor="zohocorp">
        <vers num="8.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0346" seq="2014-0346" published="2014-04-07" modified="2014-04-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-0160.  Reason: This candidate is a reservation duplicate of CVE-2014-0160.  Notes: All CVE users should reference CVE-2014-0160 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0347" seq="2014-0347" published="2014-04-12" modified="2014-04-14" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Settings module in Websense Triton Unified Security Center 7.7.3 before Hotfix 31, Web Filter 7.7.3 before Hotfix 31, Web Security 7.7.3 before Hotfix 31, Web Security Gateway 7.7.3 before Hotfix 31, and Web Security Gateway Anywhere 7.7.3 before Hotfix 31 allows remote authenticated users to read cleartext passwords by replacing type="password" with type="text" in an INPUT element in the (1) Log Database or (2) User Directories component.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/568252">VU#568252</ref>
      <ref source="CONFIRM" url="https://www.websense.com/content/mywebsense-hotfixes.aspx?patchid=894&amp;prodidx=20&amp;osidx=0&amp;intidx=0&amp;versionidx=0">https://www.websense.com/content/mywebsense-hotfixes.aspx?patchid=894&amp;prodidx=20&amp;osidx=0&amp;intidx=0&amp;versionidx=0</ref>
    </refs>
    <vuln_soft>
      <prod name="triton_unified_security_center" vendor="websense">
        <vers num="7.7.3"/>
      </prod>
      <prod name="triton_web_filter" vendor="websense">
        <vers num="7.7.3"/>
      </prod>
      <prod name="triton_web_security" vendor="websense">
        <vers num="7.7.3"/>
      </prod>
      <prod name="triton_web_security_gateway" vendor="websense">
        <vers num="7.7.3"/>
      </prod>
      <prod name="triton_web_security_gateway_anywhere" vendor="websense">
        <vers num="7.7.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0348" seq="2014-0348" published="2014-04-15" modified="2014-04-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Artiva Agency Single Sign-On (SSO) implementation in Artiva Workstation 1.3.x before 1.3.9, Artiva Rm 3.1 MR7, Artiva Healthcare 5.2 MR5, and Artiva Architect 3.2 MR5, when the domain-name option is enabled, allows remote attackers to login to arbitrary domain accounts by using the corresponding username on a Windows client machine.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/215284">VU#215284</ref>
    </refs>
    <vuln_soft>
      <prod name="artiva_architect" vendor="ontariosystems">
        <vers num="3.2" edition="mr5"/>
      </prod>
      <prod name="artiva_healthcare" vendor="ontariosystems">
        <vers num="5.2" edition="mr5"/>
      </prod>
      <prod name="artiva_rm" vendor="ontariosystems">
        <vers num="3.1" edition="mr7"/>
      </prod>
      <prod name="artiva_workstation" vendor="ontariosystems">
        <vers num="1.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0349" seq="2014-0349" published="2014-04-12" modified="2014-04-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in J2k-Codec allow remote attackers to execute arbitrary code via a crafted JPEG 2000 file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/345337">VU#345337</ref>
    </refs>
    <vuln_soft>
      <prod name="j2k-codec" vendor="j2k-codec">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0350" seq="2014-0350" published="2014-04-25" modified="2016-12-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Poco::Net::X509Certificate::verify method in the NetSSL library in POCO C++ Libraries before 1.4.6p4 allows man-in-the-middle attackers to spoof SSL servers via crafted DNS PTR records that are requested during comparison of a server name to a wildcard domain name in an X.509 certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/177471.html">FEDORA-2016-0b3a611401</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2016-February/177573.html">FEDORA-2016-4a3e5618eb</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/118748">VU#118748</ref>
      <ref source="CONFIRM" url="https://raw.githubusercontent.com/pocoproject/poco/poco-1.4.6p4-release/CHANGELOG">https://raw.githubusercontent.com/pocoproject/poco/poco-1.4.6p4-release/CHANGELOG</ref>
    </refs>
    <vuln_soft>
      <prod name="poco_c++_libraries" vendor="pocoproject">
        <vers num="1.4.5"/>
        <vers num="1.4.6" prev="1" edition="-"/>
        <vers num="1.4.6" prev="1" edition="p1"/>
        <vers num="1.4.6" prev="1" edition="p2"/>
        <vers num="1.4.6" prev="1" edition="p3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0351" seq="2014-0351" published="2014-09-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The FortiManager protocol service in Fortinet FortiOS before 4.3.16 and 5.x before 5.0.8 on FortiGate devices does not prevent use of anonymous ciphersuites, which makes it easier for man-in-the-middle attackers to obtain sensitive information or interfere with communications by modifying the client-server data stream.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-14-006/" adv="1">http://www.fortiguard.com/advisory/FG-IR-14-006/</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/730964" adv="1">VU#730964</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69754">69754</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/96119">fortios-cve20140351-mitm(96119)</ref>
    </refs>
    <vuln_soft>
      <prod name="fortios" vendor="fortinet">
        <vers num="4.3.10"/>
        <vers num="4.3.12"/>
        <vers num="4.3.13"/>
        <vers num="4.3.14"/>
        <vers num="4.3.15" prev="1"/>
        <vers num="5.0.0"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0352" seq="2014-0352" published="2014-09-10" modified="2014-09-10" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-2216.  Reason: This candidate is a reservation duplicate of CVE-2014-2216.  Notes: All CVE users should reference CVE-2014-2216 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0353" seq="2014-0353" published="2014-04-15" modified="2014-04-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The ZyXEL Wireless N300 NetUSB NBG-419N router with firmware 1.00(BFQ.6)C0 allows remote attackers to bypass authentication by using %2F sequences in place of / (slash) characters.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/939260">VU#939260</ref>
    </refs>
    <vuln_soft>
      <prod name="n300_netusb_nbg-419n" vendor="zyxel">
        <vers num="-"/>
      </prod>
      <prod name="n300_netusb_nbg-419n_firmware" vendor="zyxel">
        <vers num="1.00(bfq_6)c0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0354" seq="2014-0354" published="2014-04-15" modified="2014-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:N)">
    <desc>
      <descript source="cve">The ZyXEL Wireless N300 NetUSB NBG-419N router with firmware 1.00(BFQ.6)C0 has a hardcoded password of qweasdzxc for an unspecified account, which allows remote attackers to obtain index.asp login access via an HTTP request.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/939260">VU#939260</ref>
    </refs>
    <vuln_soft>
      <prod name="n300_netusb_nbg-419n" vendor="zyxel">
        <vers num="-"/>
      </prod>
      <prod name="n300_netusb_nbg-419n_firmware" vendor="zyxel">
        <vers num="1.00(bfq_6)c0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0355" seq="2014-0355" published="2014-04-15" modified="2014-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.9" CVSS_base_score="7.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows on the ZyXEL Wireless N300 NetUSB NBG-419N router with firmware 1.00(BFQ.6)C0 allow man-in-the-middle attackers to execute arbitrary code via (1) a long temp attribute in a yweather:condition element in a forecastrss file that is processed by the checkWeather function; the (2) WeatherCity or (3) WeatherDegree variable to the detectWeather function; unspecified input to the (4) UpnpAddRunRLQoS, (5) UpnpDeleteRunRLQoS, or (6) UpnpDeletePortCheckType function; or (7) the SET COUNTRY udps command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/939260">VU#939260</ref>
    </refs>
    <vuln_soft>
      <prod name="n300_netusb_nbg-419n" vendor="zyxel">
        <vers num="-"/>
      </prod>
      <prod name="n300_netusb_nbg-419n_firmware" vendor="zyxel">
        <vers num="1.00(bfq_6)c0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0356" seq="2014-0356" published="2014-04-15" modified="2014-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.9" CVSS_base_score="7.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ZyXEL Wireless N300 NetUSB NBG-419N router with firmware 1.00(BFQ.6)C0 allows remote attackers to execute arbitrary code via shell metacharacters in input to the (1) detectWeather, (2) set_language, (3) SystemCommand, or (4) NTPSyncWithHost function in management.c, or a (5) SET COUNTRY, (6) SET WLAN SSID, (7) SET WLAN CHANNEL, (8) SET WLAN STATUS, or (9) SET WLAN COUNTRY udps command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/939260">VU#939260</ref>
    </refs>
    <vuln_soft>
      <prod name="n300_netusb_nbg-419n" vendor="zyxel">
        <vers num="-"/>
      </prod>
      <prod name="n300_netusb_nbg-419n_firmware" vendor="zyxel">
        <vers num="1.00(bfq_6)c0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0357" seq="2014-0357" published="2014-04-15" modified="2014-05-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Amtelco miSecureMessages allows remote attackers to read the messages of arbitrary users via an XML request containing a valid license key and a modified contactID value, as demonstrated by a request from the iOS or Android application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-121-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-121-01</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/251628">VU#251628</ref>
      <ref source="MISC" url="https://service.amtelco.com/INFINITY/MSM/MSM6.2SecurityBriefing.pdf">https://service.amtelco.com/INFINITY/MSM/MSM6.2SecurityBriefing.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="misecuremessages" vendor="amtelco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0358" seq="2014-0358" published="2014-04-15" modified="2014-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in Xangati XSR before 11 and XNR before 7 allow remote attackers to read arbitrary files via a .. (dot dot) in (1) the file parameter in a getUpgradeStatus action to servlet/MGConfigData, (2) the download parameter in a download action to servlet/MGConfigData, (3) the download parameter in a port_svc action to servlet/MGConfigData, (4) the file parameter in a getfile action to servlet/Installer, or (5) the binfile parameter to servlet/MGConfigData.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/657622">VU#657622</ref>
    </refs>
    <vuln_soft>
      <prod name="xangati_software_release" vendor="xangati">
        <vers num="-"/>
      </prod>
      <prod name="xangati_xnr" vendor="xangati">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0359" seq="2014-0359" published="2014-04-15" modified="2014-04-15" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Xangati XSR before 11 and XNR before 7 allows remote attackers to execute arbitrary commands via shell metacharacters in a gui_input_test.pl params parameter to servlet/Installer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/657622">VU#657622</ref>
    </refs>
    <vuln_soft>
      <prod name="xangati_software_release" vendor="xangati">
        <vers num="-"/>
      </prod>
      <prod name="xangati_xnr" vendor="xangati">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0360" seq="2014-0360" published="2014-04-23" modified="2014-04-23" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-2741.  Reason: This candidate is a duplicate of CVE-2014-2741.  Notes: All CVE users should reference CVE-2014-2741 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0361" seq="2014-0361" published="2014-04-21" modified="2014-05-05" severity="Low" CVSS_version="2.0" CVSS_score="3.0" CVSS_base_score="3.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The default configuration of IBM 4690 OS, as used in Toshiba Global Commerce Solutions 4690 POS and other products, hashes passwords with the ADXCRYPT algorithm, which makes it easier for context-dependent attackers to obtain sensitive information via unspecified cryptanalysis of an ADXCSOUF.DAT file.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/622950">VU#622950</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=pos1R1005054" adv="1">http://www-01.ibm.com/support/docview.wss?uid=pos1R1005054</ref>
    </refs>
    <vuln_soft>
      <prod name="4690_point_of_sale_operating_system" vendor="toshibacommerce">
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0362" seq="2014-0362" published="2014-05-08" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability on Google Search Appliance (GSA) devices before 7.0.14.G.216 and 7.2 before 7.2.0.G.114, when dynamic navigation is configured, allows remote attackers to inject arbitrary web script or HTML via input included in a SCRIPT element.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/673313" adv="1">VU#673313</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67176" adv="1">67176</ref>
    </refs>
    <vuln_soft>
      <prod name="search_appliance_software" vendor="google">
        <vers num="7.0"/>
        <vers num="7.0.14"/>
        <vers num="7.2"/>
        <vers num="7.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0363" seq="2014-0363" published="2014-04-30" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The ServerTrustManager component in the Ignite Realtime Smack XMPP API before 4.0.0-rc1 does not verify basicConstraints and nameConstraints in X.509 certificate chains from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate chain.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/358.html

"CWE-358: Improperly Implemented Security Check for Standard"</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://community.igniterealtime.org/blogs/ignite/2014/04/17/asmack-400-rc1-has-been-released">http://community.igniterealtime.org/blogs/ignite/2014/04/17/asmack-400-rc1-has-been-released</ref>
      <ref source="CONFIRM" url="http://issues.igniterealtime.org/browse/SMACK-410">http://issues.igniterealtime.org/browse/SMACK-410</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1176.html">RHSA-2015:1176</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59290">59290</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59291">59291</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/489228">VU#489228</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67119">67119</ref>
    </refs>
    <vuln_soft>
      <prod name="smack" vendor="igniterealtime">
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.4.0"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-02-16"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-02-18"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-02-19"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-02-20"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-02-21"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-02-23"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-02"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-03"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-10"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-11"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-12"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-13"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-16"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-18"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-21"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-25"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-26"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-29"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-04-06"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-04-09"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-04-13"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-04-15"/>
      </prod>
      <prod name="jboss_fuse" vendor="redhat">
        <vers num="6.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0364" seq="2014-0364" published="2014-04-30" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ParseRoster component in the Ignite Realtime Smack XMPP API before 4.0.0-rc1 does not verify the from attribute of a roster-query IQ stanza, which allows remote attackers to spoof IQ responses via a crafted attribute.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/345.html

"CWE-345: Insufficient Verification of Data Authenticity"</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://community.igniterealtime.org/blogs/ignite/2014/04/17/asmack-400-rc1-has-been-released">http://community.igniterealtime.org/blogs/ignite/2014/04/17/asmack-400-rc1-has-been-released</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1176.html">RHSA-2015:1176</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59290">59290</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59291">59291</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/489228">VU#489228</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67124">67124</ref>
    </refs>
    <vuln_soft>
      <prod name="smack" vendor="igniterealtime">
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.4.0"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-02-16"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-02-18"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-02-19"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-02-20"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-02-21"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-02-23"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-02"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-03"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-10"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-11"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-12"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-13"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-16"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-18"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-21"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-25"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-26"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-03-29"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-04-06"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-04-09"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-04-13"/>
        <vers num="4.0.0" prev="1" edition="snapshot-2014-04-15"/>
      </prod>
      <prod name="jboss_fuse" vendor="redhat">
        <vers num="6.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0366" seq="2014-0366" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Applications Framework component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, and 12.2.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Attachments.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64828">64828</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029619">1029619</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
        <vers num="12.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0367" seq="2014-0367" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Hyperion Essbase Administration Services component in Oracle Hyperion 11.1.2.1, 11.1.2.2, and 11.1.2.3 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to Admin Console.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64814">64814</ref>
    </refs>
    <vuln_soft>
      <prod name="hyperion" vendor="oracle">
        <vers num="11.1.2.1"/>
        <vers num="11.1.2.2"/>
        <vers num="11.1.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0368" seq="2014-0368" published="2014-01-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45, and Java SE Embedded 7u45, allows remote attackers to affect confidentiality via unknown vectors related to Networking.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is related to incorrect permission checks when listening on a socket, which allows attackers to escape the sandbox.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/e6160aedadd5">http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/e6160aedadd5</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html">openSUSE-SU-2014:0174</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html">openSUSE-SU-2014:0177</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html">openSUSE-SU-2014:0180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0026.html">RHSA-2014:0026</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0027.html">RHSA-2014:0027</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0097.html">RHSA-2014:0097</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0136.html">RHSA-2014:0136</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59235">59235</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59339">59339</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64930">64930</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2089-1">USN-2089-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2124-1">USN-2124-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676978">http://www-01.ibm.com/support/docview.wss?uid=swg21676978</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1052919">https://bugzilla.redhat.com/show_bug.cgi?id=1052919</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0369" seq="2014-0369" published="2014-01-15" modified="2016-11-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Core - EAI component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote attackers to affect confidentiality via unknown vectors related to Java Integration, a different vulnerability than CVE-2015-0366.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64832">64832</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029622">1029622</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0370" seq="2014-0370" published="2014-01-15" modified="2014-02-06" severity="Low" CVSS_version="2.0" CVSS_score="2.8" CVSS_base_score="2.8" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Siebel Life Sciences component in Oracle Siebel CRM 8.1.1 and 8.2.2 allows remote authenticated users to affect availability via unknown vectors related to Clinical Trip Report.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64837">64837</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029622">1029622</ref>
    </refs>
    <vuln_soft>
      <prod name="siebel_crm" vendor="oracle">
        <vers num="8.1.1"/>
        <vers num="8.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0371" seq="2014-0371" published="2014-01-15" modified="2014-02-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Demantra Demand Management component in Oracle Supply Chain Products Suite 7.2.0.3 SQL-Server, 7.3.0.x, 7.3.1.x, 12.2.0, 12.2.1, and 12.2.2 allows remote authenticated users to affect integrity via unknown vectors related to DM Others.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64886">64886</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029620">1029620</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="7.2.0.3"/>
      </prod>
      <prod name="supply_chain_products_suite_sql-server" vendor="oracle">
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="12.2.0"/>
        <vers num="12.2.1"/>
        <vers num="12.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0372" seq="2014-0372" published="2014-01-15" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Demantra Demand Management component in Oracle Supply Chain Products Suite 7.2.0.3 SQL-Server, 7.3.0, 7.3.1, 12.2.1, and 12.2.2 allows remote authenticated users to affect confidentiality and integrity via unknown vectors related to DM Others.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31993">31993</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531316/100/0/threaded">20140228 CVE-2014-0372 - SQL Injection in Oracle Demantra</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64826">64826</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029620">1029620</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="7.2.0.3"/>
      </prod>
      <prod name="supply_chain_products_suite_sql-server" vendor="oracle">
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="12.2.0"/>
        <vers num="12.2.1"/>
        <vers num="12.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0373" seq="2014-0373" published="2014-01-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45, and OpenJDK 7, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Serviceability.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is related to throwing of an incorrect exception when SnmpStatusException should have been used in the SNMP implementation, which allows attackers to escape the sandbox.</descript>
      <descript source="nvd">per http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html

Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/496c51673dec">http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/496c51673dec</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html">openSUSE-SU-2014:0174</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html">openSUSE-SU-2014:0177</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html">openSUSE-SU-2014:0180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0026.html">RHSA-2014:0026</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0027.html">RHSA-2014:0027</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0097.html">RHSA-2014:0097</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0136.html">RHSA-2014:0136</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64922">64922</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2089-1">USN-2089-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2124-1">USN-2124-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1051699">https://bugzilla.redhat.com/show_bug.cgi?id=1051699</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0374" seq="2014-0374" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Portal component in Oracle Fusion Middleware 11.1.1.6 allows remote attackers to affect integrity via unknown vectors related to Page Parameters and Events.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64830">64830</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029613">1029613</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0375" seq="2014-0375" published="2014-01-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u65 and 7u45 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Deployment, a different vulnerability than CVE-2013-5898 and CVE-2014-0403.</descript>
      <descript source="nvd">per: http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html


Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64916">64916</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90339">oracle-cpujan2014-cve20140375(90339)</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0376" seq="2014-0376" published="2014-01-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; Java SE Embedded 7u45; and OpenJDK 7 allows remote attackers to affect integrity via vectors related to JAXP.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is related to an improper check for "code permissions when creating document builder factories."</descript>
      <descript source="nvd">per: http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html


Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hg.openjdk.java.net/jdk7u/jdk7u/jaxp/rev/42be8e6266ab">http://hg.openjdk.java.net/jdk7u/jdk7u/jaxp/rev/42be8e6266ab</ref>
      <ref source="MISC" url="http://hg.openjdk.java.net/jdk7u/jdk7u/jaxp/rev/783ceae9b736">http://hg.openjdk.java.net/jdk7u/jdk7u/jaxp/rev/783ceae9b736</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html">openSUSE-SU-2014:0174</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html">openSUSE-SU-2014:0177</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html">openSUSE-SU-2014:0180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0026.html">RHSA-2014:0026</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0027.html">RHSA-2014:0027</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0097.html">RHSA-2014:0097</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0136.html">RHSA-2014:0136</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64907">64907</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2089-1">USN-2089-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2124-1">USN-2124-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1051923">https://bugzilla.redhat.com/show_bug.cgi?id=1051923</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90350">oracle-cpujan2014-cve20140376(90350)</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0377" seq="2014-0377" published="2014-01-15" modified="2014-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Core RDBMS component in Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, and 12.1.0.1 allows remote authenticated users to affect confidentiality via vectors related to SYS tables.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-01/msg00007.html">SUSE-SU-2014:0130</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64824">64824</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029607">1029607</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.3"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0378" seq="2014-0378" published="2014-01-15" modified="2014-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.1" CVSS_base_score="4.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Spatial component in Oracle Database Server 11.1.0.7, 11.2.0.3, 11.2.0.4, and 12.1.0.1 allows local users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-01/msg00007.html">SUSE-SU-2014:0130</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64812">64812</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029607">1029607</ref>
    </refs>
    <vuln_soft>
      <prod name="database_server" vendor="oracle">
        <vers num="11.1.0.7"/>
        <vers num="11.2.0.3"/>
        <vers num="11.2.0.4"/>
        <vers num="12.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0379" seq="2014-0379" published="2014-01-15" modified="2017-11-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Demantra Demand Management component in Oracle Supply Chain Products Suite 7.2.0.3 SQL-Server, 7.3.0.x, 7.3.1.x, 12.2.0, 12.2.1, and 12.2.2 allows remote attackers to affect integrity via unknown vectors related to DM Others.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31994">31994</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64857">64857</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029620">1029620</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="7.2.0.3"/>
      </prod>
      <prod name="supply_chain_products_suite_sql-server" vendor="oracle">
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="12.2.0"/>
        <vers num="12.2.1"/>
        <vers num="12.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0380" seq="2014-0380" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect integrity via vectors related to MultiChannel Framework (MCF).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64865">64865</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029623">1029623</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
        <vers num="8.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0381" seq="2014-0381" published="2014-01-15" modified="2014-02-06" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect integrity via vectors related to PIA Core Technology, a different vulnerability than CVE-2014-0445.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64892">64892</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029623">1029623</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
        <vers num="8.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0382" seq="2014-0382" published="2014-01-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u45 and JavaFX 2.2.45 allows remote attackers to affect availability via unknown vectors related to JavaFX.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" adv="1">SSRT101454</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html" adv="1">RHSA-2014:0030</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758" adv="1">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64936" adv="1">64936</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608" adv="1">1029608</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90355">oracle-cpujan2014-cve20140382(90355)</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="hp">
        <vers num="7.0.08" prev="1"/>
      </prod>
      <prod name="jre" vendor="hp">
        <vers num="7.0.08" prev="1"/>
      </prod>
      <prod name="javafx" vendor="oracle">
        <vers num="2.2.45"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_aus" vendor="redhat">
        <vers num="6.5"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.5.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0383" seq="2014-0383" published="2014-01-15" modified="2014-02-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Identity Manager component in Oracle Fusion Middleware 11.1.2.0 and 11.1.2.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Identity Console.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64842">64842</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029613">1029613</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.2.0"/>
        <vers num="11.1.2.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0384" seq="2014-0384" published="2014-04-15" modified="2017-12-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.35 and earlier and 5.6.15 and earlier allows remote authenticated users to affect availability via vectors related to XML.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0522.html">RHSA-2014:0522</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0536.html">RHSA-2014:0536</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0537.html">RHSA-2014:0537</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0702.html">RHSA-2014:0702</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-04.xml">GLSA-201409-04</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34"/>
        <vers num="5.5.35" prev="1"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14"/>
        <vers num="5.6.15" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0385" seq="2014-0385" published="2014-01-15" modified="2014-02-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u45, when installing on OS X, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Install.</descript>
      <descript source="nvd">per:
http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html

Applies to installation process on client deployment of Java.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64901">64901</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0386" seq="2014-0386" published="2014-01-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.71 and earlier, 5.5.33 and earlier, and 5.6.13 and earlier allows remote authenticated users to affect availability via unknown vectors related to Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0164.html">RHSA-2014:0164</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0173.html">RHSA-2014:0173</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0186.html">RHSA-2014:0186</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0189.html">RHSA-2014:0189</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-04.xml">GLSA-201409-04</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2086-1">USN-2086-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2845">DSA-2845</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2848">DSA-2848</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64904">64904</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90380">oracle-cpujan2014-cve20140386(90380)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67"/>
        <vers num="5.1.68"/>
        <vers num="5.1.69"/>
        <vers num="5.1.70"/>
        <vers num="5.1.71" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33" prev="1"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0387" seq="2014-0387" published="2014-01-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u65 and Java SE 7u45, when running on Firefox, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64882">64882</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0388" seq="2014-0388" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HRMS Human Resources component in Oracle PeopleSoft Products 9.1 and 9.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Org and Workforce Dev.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64878">64878</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029623">1029623</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0389" seq="2014-0389" published="2014-01-15" modified="2016-11-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle iLearning 6.0 allows remote attackers to affect integrity via unknown vectors related to Learner Pages.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758" adv="1">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64845" adv="1">64845</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029621" adv="1">1029621</ref>
    </refs>
    <vuln_soft>
      <prod name="ilearning" vendor="oracle">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0390" seq="2014-0390" published="2014-01-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 10 allows remote attackers to affect integrity via unknown vectors related to Java Web Console.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758" adv="1">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64859" adv="1">64859</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90362">oracle-cpujan2014-cve20140390(90362)</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0391" seq="2014-0391" published="2014-01-15" modified="2016-11-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Identity Manager component in Oracle Fusion Middleware 11.1.1.5, 11.1.1.7, 11.1.2.0, and 11.1.2.1 allows remote attackers to affect confidentiality via unknown vectors related to End User Self Service.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758" adv="1">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64829" adv="1">64829</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029613" adv="1">1029613</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.5.0"/>
        <vers num="11.1.1.7.0"/>
        <vers num="11.1.2.0"/>
        <vers num="11.1.2.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0392" seq="2014-0392" published="2014-01-15" modified="2016-11-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise HRMS component in Oracle PeopleSoft Products 9.1 and 9.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758" adv="1">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64874" adv="1">64874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029623" adv="1">1029623</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.1"/>
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0393" seq="2014-0393" published="2014-01-15" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.4" CVSS_vector="(AV:N/AC:L/Au:M/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.71 and earlier, 5.5.33 and earlier, and 5.6.13 and earlier allows remote authenticated users to affect integrity via unknown vectors related to InnoDB.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0164.html">RHSA-2014:0164</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0173.html">RHSA-2014:0173</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0186.html">RHSA-2014:0186</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0189.html">RHSA-2014:0189</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-04.xml">GLSA-201409-04</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2086-1">USN-2086-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2845">DSA-2845</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2848">DSA-2848</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64877">64877</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90386">oracle-cpujan2014-cve20140393(90386)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67"/>
        <vers num="5.1.68"/>
        <vers num="5.1.69"/>
        <vers num="5.1.70"/>
        <vers num="5.1.71" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33" prev="1"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0394" seq="2014-0394" published="2014-01-15" modified="2016-11-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect confidentiality via unknown vectors related to Updates Environment Mgmt, a different vulnerability than CVE-2014-0395.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758" adv="1">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64848" adv="1">64848</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029623" adv="1">1029623</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
        <vers num="8.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0395" seq="2014-0395" published="2014-01-15" modified="2016-11-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect confidentiality via unknown vectors related to Updates Environment Mgmt, a different vulnerability than CVE-2014-0394.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758" adv="1">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64852" adv="1">64852</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029623" adv="1">1029623</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
        <vers num="8.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0396" seq="2014-0396" published="2014-01-15" modified="2016-11-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect confidentiality via unknown vectors related to Portal - Web Services.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758" adv="1">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64841" adv="1">64841</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029623" adv="1">1029623</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
        <vers num="8.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0397" seq="2014-0397" published="2014-10-06" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in libXtsol in Oracle Solaris 10 and 11.1 have unspecified impact and attack vectors related to "Buffer errors."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65819">65819</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/cve_2014_0397_buffer_errors">https://blogs.oracle.com/sunsecurity/entry/cve_2014_0397_buffer_errors</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91482">libxtsol-cve20140397-bo(91482)</ref>
    </refs>
    <vuln_soft>
      <prod name="solaris" vendor="oracle">
        <vers num="10"/>
        <vers num="11.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0398" seq="2014-0398" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Application Object Library component in Oracle E-Business Suite 11.5.10.2, 12.0.6, 12.1.3, and 12.2.2 allows remote attackers to affect confidentiality via unknown vectors related to Discoverer.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64818">64818</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029619">1029619</ref>
    </refs>
    <vuln_soft>
      <prod name="e-business_suite" vendor="oracle">
        <vers num="11.5.10.2"/>
        <vers num="12.0.6"/>
        <vers num="12.1.3"/>
        <vers num="12.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0399" seq="2014-0399" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 6.2, 6.3, 6.3.1, and 6.3.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Data, Domain &amp; Function Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64861">64861</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029620">1029620</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0400" seq="2014-0400" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Internet Directory component in Oracle Fusion Middleware 11.1.1.6 and 11.1.1.7 allows remote authenticated users to affect confidentiality via vectors related to OID LDAP server.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64822">64822</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029618">1029618</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.6.0"/>
        <vers num="11.1.1.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0401" seq="2014-0401" published="2014-01-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.72 and earlier, 5.5.34 and earlier, and 5.6.14 and earlier allows remote authenticated users to affect availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0164.html">RHSA-2014:0164</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0173.html">RHSA-2014:0173</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0186.html">RHSA-2014:0186</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0189.html">RHSA-2014:0189</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-04.xml">GLSA-201409-04</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2086-1">USN-2086-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2845">DSA-2845</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2848">DSA-2848</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64898">64898</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90382">oracle-cpujan2014-cve20140401(90382)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67"/>
        <vers num="5.1.68"/>
        <vers num="5.1.69"/>
        <vers num="5.1.70"/>
        <vers num="5.1.71"/>
        <vers num="5.1.72" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34" prev="1"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0402" seq="2014-0402" published="2014-01-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.71 and earlier, 5.5.33 and earlier, and 5.6.13 and earlier allows remote authenticated users to affect availability via unknown vectors related to Locking.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0164.html">RHSA-2014:0164</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0173.html">RHSA-2014:0173</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0186.html">RHSA-2014:0186</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0189.html">RHSA-2014:0189</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-04.xml">GLSA-201409-04</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2086-1">USN-2086-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2845">DSA-2845</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2848">DSA-2848</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64908">64908</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90379">oracle-cpujan2014-cve20140402(90379)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67"/>
        <vers num="5.1.68"/>
        <vers num="5.1.69"/>
        <vers num="5.1.70"/>
        <vers num="5.1.71" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33" prev="1"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0403" seq="2014-0403" published="2014-01-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u65 and 7u45 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Deployment, a different vulnerability than CVE-2013-5898 and CVE-2014-0375.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64920">64920</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90338">oracle-cpujan2014-cve20140403(90338)</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0404" seq="2014-0404" published="2014-01-15" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.4" CVSS_base_score="2.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="1.5" CVSS_vector="(AV:L/AC:H/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox prior to 3.2.20, 4.0.22, 4.1.30, 4.2.20, and 4.3.4 allows local users to affect integrity and availability via unknown vectors related to Core, a different vulnerability than CVE-2014-0406.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2878">DSA-2878</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64911">64911</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029610">1029610</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90372">oracle-cpujan2014-cve20140404(90372)</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="3.2.0"/>
        <vers num="3.2.2"/>
        <vers num="3.2.4"/>
        <vers num="3.2.6"/>
        <vers num="3.2.8"/>
        <vers num="3.2.10"/>
        <vers num="3.2.12"/>
        <vers num="3.2.14"/>
        <vers num="3.2.16"/>
        <vers num="3.2.18" prev="1"/>
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.2"/>
        <vers num="4.0.4"/>
        <vers num="4.0.6"/>
        <vers num="4.0.8"/>
        <vers num="4.0.10"/>
        <vers num="4.0.12"/>
        <vers num="4.0.14"/>
        <vers num="4.0.16"/>
        <vers num="4.0.18"/>
        <vers num="4.0.20" prev="1"/>
        <vers num="4.1.0"/>
        <vers num="4.1.2"/>
        <vers num="4.1.4"/>
        <vers num="4.1.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.14"/>
        <vers num="4.1.16"/>
        <vers num="4.1.18"/>
        <vers num="4.1.20"/>
        <vers num="4.1.22"/>
        <vers num="4.1.24"/>
        <vers num="4.1.26"/>
        <vers num="4.1.28" prev="1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.2"/>
        <vers num="4.2.4"/>
        <vers num="4.2.6"/>
        <vers num="4.2.8"/>
        <vers num="4.2.10"/>
        <vers num="4.2.12"/>
        <vers num="4.2.14"/>
        <vers num="4.2.16"/>
        <vers num="4.2.18" prev="1"/>
        <vers num="4.3.0"/>
        <vers num="4.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0405" seq="2014-0405" published="2014-01-15" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.5" CVSS_vector="(AV:L/AC:H/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox prior to 3.2.20, 4.0.22, 4.1.30, 4.2.20, and 4.3.4 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Core, a different vulnerability than CVE-2014-0407.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64900">64900</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029610">1029610</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90370">oracle-cpujan2014-cve20140405(90370)</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="3.2.0"/>
        <vers num="3.2.2"/>
        <vers num="3.2.4"/>
        <vers num="3.2.6"/>
        <vers num="3.2.8"/>
        <vers num="3.2.10"/>
        <vers num="3.2.12"/>
        <vers num="3.2.14"/>
        <vers num="3.2.16"/>
        <vers num="3.2.18" prev="1"/>
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.2"/>
        <vers num="4.0.4"/>
        <vers num="4.0.6"/>
        <vers num="4.0.8"/>
        <vers num="4.0.10"/>
        <vers num="4.0.12"/>
        <vers num="4.0.14"/>
        <vers num="4.0.16"/>
        <vers num="4.0.18"/>
        <vers num="4.0.20" prev="1"/>
        <vers num="4.1.0"/>
        <vers num="4.1.2"/>
        <vers num="4.1.4"/>
        <vers num="4.1.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.14"/>
        <vers num="4.1.16"/>
        <vers num="4.1.18"/>
        <vers num="4.1.20"/>
        <vers num="4.1.22"/>
        <vers num="4.1.24"/>
        <vers num="4.1.26"/>
        <vers num="4.1.28" prev="1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.2"/>
        <vers num="4.2.4"/>
        <vers num="4.2.6"/>
        <vers num="4.2.8"/>
        <vers num="4.2.10"/>
        <vers num="4.2.12"/>
        <vers num="4.2.14"/>
        <vers num="4.2.16"/>
        <vers num="4.2.18" prev="1"/>
        <vers num="4.3.0"/>
        <vers num="4.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0406" seq="2014-0406" published="2014-01-15" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.4" CVSS_base_score="2.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="1.5" CVSS_vector="(AV:L/AC:H/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox prior to 3.2.20, 4.0.22, 4.1.30, 4.2.20, and 4.3.4 allows local users to affect integrity and availability via unknown vectors related to Core, a different vulnerability than CVE-2014-0404.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2878">DSA-2878</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64905">64905</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029610">1029610</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90371">oracle-cpujan2014-cve20140406(90371)</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="3.2.0"/>
        <vers num="3.2.2"/>
        <vers num="3.2.4"/>
        <vers num="3.2.6"/>
        <vers num="3.2.8"/>
        <vers num="3.2.10"/>
        <vers num="3.2.12"/>
        <vers num="3.2.14"/>
        <vers num="3.2.16"/>
        <vers num="3.2.18" prev="1"/>
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.2"/>
        <vers num="4.0.4"/>
        <vers num="4.0.6"/>
        <vers num="4.0.8"/>
        <vers num="4.0.10"/>
        <vers num="4.0.12"/>
        <vers num="4.0.14"/>
        <vers num="4.0.16"/>
        <vers num="4.0.18"/>
        <vers num="4.0.20" prev="1"/>
        <vers num="4.1.0"/>
        <vers num="4.1.2"/>
        <vers num="4.1.4"/>
        <vers num="4.1.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.14"/>
        <vers num="4.1.16"/>
        <vers num="4.1.18"/>
        <vers num="4.1.20"/>
        <vers num="4.1.22"/>
        <vers num="4.1.24"/>
        <vers num="4.1.26"/>
        <vers num="4.1.28" prev="1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.2"/>
        <vers num="4.2.4"/>
        <vers num="4.2.6"/>
        <vers num="4.2.8"/>
        <vers num="4.2.10"/>
        <vers num="4.2.12"/>
        <vers num="4.2.14"/>
        <vers num="4.2.16"/>
        <vers num="4.2.18" prev="1"/>
        <vers num="4.3.0"/>
        <vers num="4.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0407" seq="2014-0407" published="2014-01-15" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.5" CVSS_vector="(AV:L/AC:H/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox prior to 3.2.20, 4.0.22, 4.1.30, 4.2.20, and 4.3.4 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Core, a different vulnerability than CVE-2014-0405.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2878">DSA-2878</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64913">64913</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029610">1029610</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90369">oracle-cpujan2014-cve20140407(90369)</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="3.2.0"/>
        <vers num="3.2.2"/>
        <vers num="3.2.4"/>
        <vers num="3.2.6"/>
        <vers num="3.2.8"/>
        <vers num="3.2.10"/>
        <vers num="3.2.12"/>
        <vers num="3.2.14"/>
        <vers num="3.2.16"/>
        <vers num="3.2.18" prev="1"/>
        <vers num="4.0"/>
        <vers num="4.0.0"/>
        <vers num="4.0.2"/>
        <vers num="4.0.4"/>
        <vers num="4.0.6"/>
        <vers num="4.0.8"/>
        <vers num="4.0.10"/>
        <vers num="4.0.12"/>
        <vers num="4.0.14"/>
        <vers num="4.0.16"/>
        <vers num="4.0.18"/>
        <vers num="4.0.20" prev="1"/>
        <vers num="4.1.0"/>
        <vers num="4.1.2"/>
        <vers num="4.1.4"/>
        <vers num="4.1.6"/>
        <vers num="4.1.8"/>
        <vers num="4.1.10"/>
        <vers num="4.1.12"/>
        <vers num="4.1.14"/>
        <vers num="4.1.16"/>
        <vers num="4.1.18"/>
        <vers num="4.1.20"/>
        <vers num="4.1.22"/>
        <vers num="4.1.24"/>
        <vers num="4.1.26"/>
        <vers num="4.1.28" prev="1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.2"/>
        <vers num="4.2.4"/>
        <vers num="4.2.6"/>
        <vers num="4.2.8"/>
        <vers num="4.2.10"/>
        <vers num="4.2.12"/>
        <vers num="4.2.14"/>
        <vers num="4.2.16"/>
        <vers num="4.2.18" prev="1"/>
        <vers num="4.3.0"/>
        <vers num="4.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0408" seq="2014-0408" published="2014-01-15" modified="2014-03-05" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u45, when running on OS X, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Hotspot.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html">openSUSE-SU-2014:0174</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html">openSUSE-SU-2014:0177</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html">openSUSE-SU-2014:0180</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64910">64910</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2089-1">USN-2089-1</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0409" seq="2014-0409" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0410" seq="2014-0410" published="2014-01-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u65 and 7u45 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than CVE-2013-5889, CVE-2013-5902, CVE-2014-0415, CVE-2014-0418, and CVE-2014-0424.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64915">64915</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0411" seq="2014-0411" published="2014-01-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; JRockit R27.7.7 and R28.2.9; Java SE Embedded 7u45; and OpenJDK 7 allows remote attackers to affect confidentiality and integrity via vectors related to JSSE.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that this issue allows remote attackers to obtain sensitive information about encryption keys via a timing discrepancy during the TLS/SSL handshake.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/d533e96c7acc">http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/d533e96c7acc</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html">openSUSE-SU-2014:0174</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html">openSUSE-SU-2014:0177</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html">openSUSE-SU-2014:0180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0026.html">RHSA-2014:0026</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0027.html">RHSA-2014:0027</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0097.html">RHSA-2014:0097</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0136.html">RHSA-2014:0136</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59194">59194</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59235">59235</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59283">59283</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59324">59324</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59339">59339</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59705">59705</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60833">60833</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60835">60835</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60836">60836</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ssg1S1004745">http://www.ibm.com/support/docview.wss?uid=ssg1S1004745</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21672078">http://www.ibm.com/support/docview.wss?uid=swg21672078</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64918">64918</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2089-1">USN-2089-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2124-1">USN-2124-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004656">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004656</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21669519">http://www-01.ibm.com/support/docview.wss?uid=swg21669519</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675938">http://www-01.ibm.com/support/docview.wss?uid=swg21675938</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676190">http://www-01.ibm.com/support/docview.wss?uid=swg21676190</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676373">http://www-01.ibm.com/support/docview.wss?uid=swg21676373</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676978">http://www-01.ibm.com/support/docview.wss?uid=swg21676978</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677388">http://www-01.ibm.com/support/docview.wss?uid=swg21677388</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21680234">http://www-01.ibm.com/support/docview.wss?uid=swg21680234</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21680387">http://www-01.ibm.com/support/docview.wss?uid=swg21680387</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21682668">http://www-01.ibm.com/support/docview.wss?uid=swg21682668</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21682669">http://www-01.ibm.com/support/docview.wss?uid=swg21682669</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21682670">http://www-01.ibm.com/support/docview.wss?uid=swg21682670</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21682671">http://www-01.ibm.com/support/docview.wss?uid=swg21682671</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21682904">http://www-01.ibm.com/support/docview.wss?uid=swg21682904</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096132">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096132</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1053010">https://bugzilla.redhat.com/show_bug.cgi?id=1053010</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90357">oracle-cpujan2014-cve20140411(90357)</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=swg21675223">https://www.ibm.com/support/docview.wss?uid=swg21675223</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=swg21677913">https://www.ibm.com/support/docview.wss?uid=swg21677913</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r27.7.7"/>
        <vers num="r28.2.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0412" seq="2014-0412" published="2014-01-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.72 and earlier, 5.5.34 and earlier, and 5.6.14 and earlier allows remote authenticated users to affect availability via unknown vectors related to InnoDB.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0164.html">RHSA-2014:0164</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0173.html">RHSA-2014:0173</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0186.html">RHSA-2014:0186</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0189.html">RHSA-2014:0189</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-04.xml">GLSA-201409-04</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2086-1">USN-2086-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2845">DSA-2845</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2848">DSA-2848</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64880">64880</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90378">oracle-cpujan2014-cve20140412(90378)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67"/>
        <vers num="5.1.68"/>
        <vers num="5.1.69"/>
        <vers num="5.1.70"/>
        <vers num="5.1.71"/>
        <vers num="5.1.72" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34" prev="1"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0413" seq="2014-0413" published="2014-04-15" modified="2014-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Containers for J2EE component in Oracle Fusion Middleware 10.1.3.5 allows remote attackers to affect integrity via vectors related to HTTP Request Handling, a different vulnerability than CVE-2014-0426.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0414" seq="2014-0414" published="2014-04-15" modified="2014-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Containers for J2EE component in Oracle Fusion Middleware 10.1.3.5 allows remote attackers to affect confidentiality via vectors related to HTTP Request Handling.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0415" seq="2014-0415" published="2014-01-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u65 and 7u45 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than CVE-2013-5889, CVE-2013-5902, CVE-2014-0410, CVE-2014-0418, and CVE-2014-0424.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64899">64899</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0416" seq="2014-0416" published="2014-01-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; Java SE Embedded 7u45; and OpenJDK 7 allows remote attackers to affect integrity via vectors related to JAAS.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is related to how principals are set for the Subject class, which allows attackers to escape the sandbox using deserialization of a crafted Subject instance.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/abe1cb2d27cb">http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/abe1cb2d27cb</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html">openSUSE-SU-2014:0174</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html">openSUSE-SU-2014:0177</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html">openSUSE-SU-2014:0180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0026.html">RHSA-2014:0026</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0027.html">RHSA-2014:0027</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0097.html">RHSA-2014:0097</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0136.html">RHSA-2014:0136</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59235">59235</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59283">59283</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59307">59307</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59339">59339</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60568">60568</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64937">64937</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2089-1">USN-2089-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2124-1">USN-2124-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676978">http://www-01.ibm.com/support/docview.wss?uid=swg21676978</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677294">http://www-01.ibm.com/support/docview.wss?uid=swg21677294</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677388">http://www-01.ibm.com/support/docview.wss?uid=swg21677388</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21679287">http://www-01.ibm.com/support/docview.wss?uid=swg21679287</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1051912">https://bugzilla.redhat.com/show_bug.cgi?id=1051912</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90349">oracle-cpujan2014-cve20140416(90349)</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0417" seq="2014-0417" published="2014-01-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; JavaFX 2.2.45; and Java SE Embedded 7u45 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0136.html">RHSA-2014:0136</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64932">64932</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="javafx" vendor="oracle">
        <vers num="2.2.45"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0418" seq="2014-0418" published="2014-01-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u65 and 7u45 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than CVE-2013-5889, CVE-2013-5902, CVE-2014-0410, CVE-2014-0415, and CVE-2014-0424.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2" adv="1">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2" adv="1">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html" adv="1">RHSA-2014:0030</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758" adv="1">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64917" adv="1">64917</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608" adv="1">1029608</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90344">oracle-cpujan2014-cve20140418(90344)</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777" adv="1">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="hp">
        <vers num="7.0.08" prev="1"/>
      </prod>
      <prod name="jre" vendor="hp">
        <vers num="7.0.08" prev="1"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="enterprise_linux_desktop_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_hpc_node_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary" vendor="redhat">
        <vers num="5.0"/>
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_aus" vendor="redhat">
        <vers num="6.5"/>
      </prod>
      <prod name="enterprise_linux_server_supplementary_eus" vendor="redhat">
        <vers num="6.5.z"/>
      </prod>
      <prod name="enterprise_linux_workstation_supplementary" vendor="redhat">
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0419" seq="2014-0419" published="2014-01-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Secure Global Desktop (SGD) component in Oracle Virtualization SGD before 4.63 with December 2013 PSU, 4.71, 5.0 with December 2013 PSU, and 5.10 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Administration Console and Workspace Web Applications.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64902">64902</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029610">1029610</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90367">oracle-cpujan2014-cve20140419(90367)</ref>
    </refs>
    <vuln_soft>
      <prod name="virtualization_secure_global_desktop" vendor="oracle">
        <vers num="4.63"/>
        <vers num="4.71"/>
        <vers num="5.0"/>
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0420" seq="2014-0420" published="2014-01-15" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.8" CVSS_base_score="2.8" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.5.34 and earlier, and 5.6.14 and earlier, allows remote authenticated users to affect availability via unknown vectors related to Replication.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/102077">102077</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0173.html" adv="1">RHSA-2014:0173</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0186.html" adv="1">RHSA-2014:0186</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0189.html" adv="1">RHSA-2014:0189</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-04.xml">GLSA-201409-04</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2086-1" adv="1">USN-2086-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2848" adv="1">DSA-2848</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinoct2015-2511968.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758" adv="1">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64888" adv="1">64888</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90388">oracle-cpujan2014-cve20140420(90388)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34" prev="1"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="enterprise_linux_desktop" vendor="redhat">
        <vers num="5.0"/>
      </prod>
      <prod name="enterprise_linux_server" vendor="redhat">
        <vers num="5.0"/>
      </prod>
      <prod name="enterprise_linux_workstation" vendor="redhat">
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0421" seq="2014-0421" published="2014-04-15" modified="2014-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 10, when running on the SPARC64-X Platform, allows local users to affect confidentiality, integrity, and availability via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="sun">
        <vers num="5.10" edition="-:sparc"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0422" seq="2014-0422" published="2014-01-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; Java SE Embedded 7u45; and OpenJDK 7 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to JNDI.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is related to missing package access checks in the Naming / JNDI component, which allows attackers to escape the sandbox.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html">openSUSE-SU-2014:0174</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html">openSUSE-SU-2014:0177</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html">openSUSE-SU-2014:0180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0026.html">RHSA-2014:0026</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0027.html">RHSA-2014:0027</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0097.html">RHSA-2014:0097</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0136.html">RHSA-2014:0136</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64921">64921</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2089-1">USN-2089-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2124-1">USN-2124-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1051528">https://bugzilla.redhat.com/show_bug.cgi?id=1051528</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0423" seq="2014-0423" published="2014-01-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; JRockit R27.7.7 and R28.2.9; Java SE Embedded 7u45; and OpenJDK 7 allows remote authenticated users to affect confidentiality and availability via unknown vectors related to Beans.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that this issue is an XML External Entity (XXE) vulnerability in DocumentHandler.java, related to Beans decoding.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html

"Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/995b32f013f5">http://hg.openjdk.java.net/jdk7u/jdk7u/jdk/rev/995b32f013f5</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html">openSUSE-SU-2014:0174</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html">openSUSE-SU-2014:0177</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html">openSUSE-SU-2014:0180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0026.html">RHSA-2014:0026</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0027.html">RHSA-2014:0027</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0097.html">RHSA-2014:0097</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0136.html">RHSA-2014:0136</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59283">59283</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60568">60568</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64914">64914</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2089-1">USN-2089-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2124-1">USN-2124-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677388">http://www-01.ibm.com/support/docview.wss?uid=swg21677388</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21679287">http://www-01.ibm.com/support/docview.wss?uid=swg21679287</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1053066">https://bugzilla.redhat.com/show_bug.cgi?id=1053066</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90340">oracle-cpujan2014-cve20140423(90340)</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r27.7.7"/>
        <vers num="r28.2.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0424" seq="2014-0424" published="2014-01-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u65 and 7u45 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment, a different vulnerability than CVE-2013-5889, CVE-2013-5902, CVE-2014-0410, CVE-2014-0415, and CVE-2014-0418.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64919">64919</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0425" seq="2014-0425" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise SCM Services Procurement component in Oracle PeopleSoft Products 9.2 allows remote authenticated users to affect confidentiality via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64889">64889</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029623">1029623</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0426" seq="2014-0426" published="2014-04-15" modified="2014-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Containers for J2EE component in Oracle Fusion Middleware 10.1.3.5 allows remote attackers to affect integrity via vectors related to HTTP Request Handling, a different vulnerability than CVE-2014-0413.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="10.1.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0427" seq="2014-0427" published="2014-01-15" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.6.13 and earlier allows remote authenticated users to affect availability via vectors related to FTS.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-04.xml">GLSA-201409-04</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64868">64868</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90383">oracle-cpujan2014-cve20140427(90383)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0428" seq="2014-0428" published="2014-01-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; Java SE Embedded 7u45; and OpenJDK 7 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to CORBA.  NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is related to "insufficient security checks in IIOP streams," which allows attackers to escape the sandbox.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hg.openjdk.java.net/jdk7u/jdk7u/corba/rev/0a879f00b698">http://hg.openjdk.java.net/jdk7u/jdk7u/corba/rev/0a879f00b698</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00009.html">SUSE-SU-2014:0246</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00012.html">SUSE-SU-2014:0266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00024.html">SUSE-SU-2014:0451</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00105.html">openSUSE-SU-2014:0174</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00107.html">openSUSE-SU-2014:0177</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00000.html">openSUSE-SU-2014:0180</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402697611681&amp;w=2">SSRT101454</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=139402749111889&amp;w=2">SSRT101455</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0026.html">RHSA-2014:0026</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0027.html">RHSA-2014:0027</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0030.html">RHSA-2014:0030</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0097.html">RHSA-2014:0097</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0134.html">RHSA-2014:0134</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0135.html">RHSA-2014:0135</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0136.html">RHSA-2014:0136</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64935">64935</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029608">1029608</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2089-1">USN-2089-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2124-1">USN-2124-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1051519">https://bugzilla.redhat.com/show_bug.cgi?id=1051519</ref>
      <ref source="CONFIRM" url="https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777">https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04166777</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_55"/>
        <vers num="1.6.0" edition="update_65"/>
        <vers num="1.7.0" edition="update_45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0429" seq="2014-0429" published="2014-04-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u61, 6u71, 7u51, and 8; JRockit R27.8.1 and R28.3.1; and Java SE Embedded 7u51 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html

"Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2">SSRT101668</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0675.html">RHSA-2014:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0685.html">RHSA-2014:0685</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2912">DSA-2912</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66856">66856</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2187-1">USN-2187-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2191-1">USN-2191-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676746">http://www-01.ibm.com/support/docview.wss?uid=swg21676746</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=swg21675973">https://www.ibm.com/support/docview.wss?uid=swg21675973</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="15.1" prev="1"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_61"/>
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_61"/>
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r27.8.1"/>
        <vers num="r28.3.1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0430" seq="2014-0430" published="2014-01-15" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.8" CVSS_base_score="2.8" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:N/AC:M/Au:M/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.6.13 and earlier allows remote authenticated users to affect availability via unknown vectors related to Performance Schema.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-04.xml">GLSA-201409-04</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64893">64893</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90387">oracle-cpujan2014-cve20140430(90387)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0431" seq="2014-0431" published="2014-01-15" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.6.14 and earlier allows remote authenticated users to affect availability via unknown vectors related to InnoDB, a different vulnerability than CVE-2013-5881.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-04.xml">GLSA-201409-04</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64897">64897</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90384">oracle-cpujan2014-cve20140431(90384)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0432" seq="2014-0432" published="2014-04-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u51 and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries, a different vulnerability than CVE-2014-0455 and CVE-2014-2402.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66897">66897</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0433" seq="2014-0433" published="2014-01-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.6.13 and earlier allows remote attackers to affect availability via unknown vectors related to Thread Pooling.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-04.xml">GLSA-201409-04</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64895">64895</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90375">oracle-cpujan2014-cve20140433(90375)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="oracle">
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0434" seq="2014-0434" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Agile Product Lifecycle Management for Process component in Oracle Supply Chain Products Suite 6.0, 6.1, and 6.1.1 allows remote attackers to affect integrity via unknown vectors related to Installation.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64851">64851</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029620">1029620</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.0.0"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0435" seq="2014-0435" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle Transportation Management component in Oracle Supply Chain Products Suite 6.1, 6.2, 6.3, 6.3.1, and 6.3.2 allows remote authenticated users to affect availability via unknown vectors related to Data, Domain &amp; Function Security.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64869">64869</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029620">1029620</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.3.1"/>
        <vers num="6.3.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0436" seq="2014-0436" published="2014-07-17" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Hyperion BI+ component in Oracle Hyperion 11.1.2.2 and 11.1.2.3 allows remote attackers to affect integrity via unknown vectors related to Web Analysis.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68595">68595</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030579">1030579</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
    </refs>
    <vuln_soft>
      <prod name="hyperion" vendor="oracle">
        <vers num="11.1.2.2"/>
        <vers num="11.1.2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0437" seq="2014-0437" published="2014-01-15" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the MySQL Server component in Oracle MySQL 5.1.72 and earlier, 5.5.34 and earlier, and 5.6.14 and earlier allows remote authenticated users to affect availability via unknown vectors related to Optimizer.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0164.html">RHSA-2014:0164</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0173.html">RHSA-2014:0173</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0186.html">RHSA-2014:0186</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0189.html">RHSA-2014:0189</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-04.xml">GLSA-201409-04</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2086-1">USN-2086-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2845">DSA-2845</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2848">DSA-2848</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64849">64849</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90385">oracle-cpujan2014-cve20140437(90385)</ref>
    </refs>
    <vuln_soft>
      <prod name="mysql" vendor="mysql">
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5a"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="5.1.8"/>
        <vers num="5.1.9"/>
        <vers num="5.1.10"/>
        <vers num="5.1.11"/>
        <vers num="5.1.12"/>
        <vers num="5.1.13"/>
        <vers num="5.1.14"/>
        <vers num="5.1.15"/>
        <vers num="5.1.16"/>
        <vers num="5.1.17"/>
        <vers num="5.1.18"/>
        <vers num="5.1.19"/>
        <vers num="5.1.20"/>
        <vers num="5.1.21"/>
        <vers num="5.1.22"/>
        <vers num="5.1.23" edition="a"/>
        <vers num="5.1.23_bk"/>
        <vers num="5.1.23a"/>
        <vers num="5.1.24"/>
        <vers num="5.1.25"/>
        <vers num="5.1.26"/>
        <vers num="5.1.27"/>
        <vers num="5.1.28"/>
        <vers num="5.1.29"/>
        <vers num="5.1.30"/>
        <vers num="5.1.31" edition="sp1"/>
        <vers num="5.1.32"/>
        <vers num="5.1.32-bzr"/>
        <vers num="5.1.33"/>
        <vers num="5.1.34" edition="sp1"/>
        <vers num="5.1.35"/>
        <vers num="5.1.36"/>
        <vers num="5.1.37" edition="sp1"/>
        <vers num="5.1.38"/>
        <vers num="5.1.39"/>
        <vers num="5.1.40" edition="sp1"/>
        <vers num="5.1.41"/>
        <vers num="5.1.42"/>
        <vers num="5.1.43" edition="sp1"/>
        <vers num="5.1.44"/>
        <vers num="5.1.45"/>
        <vers num="5.1.46" edition="sp1"/>
        <vers num="5.1.47"/>
        <vers num="5.1.48"/>
        <vers num="5.1.49" edition="sp1"/>
        <vers num="5.1.50"/>
        <vers num="5.5.0"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8"/>
        <vers num="5.5.9"/>
      </prod>
      <prod name="mysql" vendor="oracle">
        <vers num="5.1.51"/>
        <vers num="5.1.52" edition="sp1"/>
        <vers num="5.1.53"/>
        <vers num="5.1.54"/>
        <vers num="5.1.55"/>
        <vers num="5.1.56"/>
        <vers num="5.1.57"/>
        <vers num="5.1.58"/>
        <vers num="5.1.59"/>
        <vers num="5.1.60"/>
        <vers num="5.1.61"/>
        <vers num="5.1.62"/>
        <vers num="5.1.63"/>
        <vers num="5.1.64"/>
        <vers num="5.1.65"/>
        <vers num="5.1.66"/>
        <vers num="5.1.67"/>
        <vers num="5.1.68"/>
        <vers num="5.1.69"/>
        <vers num="5.1.70"/>
        <vers num="5.1.71"/>
        <vers num="5.1.72" prev="1"/>
        <vers num="5.5.10"/>
        <vers num="5.5.11"/>
        <vers num="5.5.12"/>
        <vers num="5.5.13"/>
        <vers num="5.5.14"/>
        <vers num="5.5.15"/>
        <vers num="5.5.16"/>
        <vers num="5.5.17"/>
        <vers num="5.5.18"/>
        <vers num="5.5.19"/>
        <vers num="5.5.20"/>
        <vers num="5.5.21"/>
        <vers num="5.5.22"/>
        <vers num="5.5.23"/>
        <vers num="5.5.24"/>
        <vers num="5.5.25" edition="a"/>
        <vers num="5.5.26"/>
        <vers num="5.5.27"/>
        <vers num="5.5.28"/>
        <vers num="5.5.29"/>
        <vers num="5.5.30"/>
        <vers num="5.5.31"/>
        <vers num="5.5.32"/>
        <vers num="5.5.33"/>
        <vers num="5.5.34" prev="1"/>
        <vers num="5.6.0"/>
        <vers num="5.6.1"/>
        <vers num="5.6.2"/>
        <vers num="5.6.3"/>
        <vers num="5.6.4"/>
        <vers num="5.6.5"/>
        <vers num="5.6.6"/>
        <vers num="5.6.7"/>
        <vers num="5.6.8"/>
        <vers num="5.6.9"/>
        <vers num="5.6.10"/>
        <vers num="5.6.11"/>
        <vers num="5.6.12"/>
        <vers num="5.6.13"/>
        <vers num="5.6.14" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0438" seq="2014-0438" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote authenticated users to affect confidentiality via unknown vectors related to Panel Processor.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64887">64887</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029623">1029623</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
        <vers num="8.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0439" seq="2014-0439" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote authenticated users to affect integrity via unknown vectors related to Report Distribution.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64884">64884</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029623">1029623</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
        <vers num="8.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0440" seq="2014-0440" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote authenticated users to affect availability via vectors related to PIA Core Technology.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64881">64881</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029623">1029623</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
        <vers num="8.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0441" seq="2014-0441" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect availability via unknown vectors related to Integration Broker.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64839">64839</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029623">1029623</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
        <vers num="8.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0442" seq="2014-0442" published="2014-04-15" modified="2014-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 9, 10, and 11.1 allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Print Filter Utility.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="oracle">
        <vers num="5.11.1"/>
      </prod>
      <prod name="sunos" vendor="sun">
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0443" seq="2014-0443" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 allows remote attackers to affect integrity via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64844">64844</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029623">1029623</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0444" seq="2014-0444" published="2014-01-15" modified="2014-02-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle AutoVue Electro-Mechanical Professional component in Oracle Supply Chain Products Suite 20.1.1 allows remote authenticated users to affect confidentiality via unknown vectors related to Web General, a different vulnerability than CVE-2013-5868 and CVE-2013-5871.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64883">64883</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029620">1029620</ref>
    </refs>
    <vuln_soft>
      <prod name="supply_chain_products_suite" vendor="oracle">
        <vers num="20.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0445" seq="2014-0445" published="2014-01-15" modified="2014-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the PeopleSoft Enterprise PeopleTools component in Oracle PeopleSoft Products 8.52 and 8.53 allows remote attackers to affect integrity via vectors related to PIA Core Technology, a different vulnerability than CVE-2014-0381.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64758">64758</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64867">64867</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029623">1029623</ref>
    </refs>
    <vuln_soft>
      <prod name="peoplesoft_products" vendor="oracle">
        <vers num="8.52"/>
        <vers num="8.53"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0446" seq="2014-0446" published="2014-04-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u61, 6u71, 7u51, and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2">SSRT101668</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0675.html">RHSA-2014:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0685.html">RHSA-2014:0685</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2912">DSA-2912</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66903">66903</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2187-1">USN-2187-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2191-1">USN-2191-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676746">http://www-01.ibm.com/support/docview.wss?uid=swg21676746</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_61"/>
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_61"/>
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0447" seq="2014-0447" published="2014-04-15" modified="2016-11-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Solaris 10 and 11.1 allows local users to affect availability via unknown vectors related to Kernel, a different vulnerability than CVE-2013-5876.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1" patch="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
    </refs>
    <vuln_soft>
      <prod name="sunos" vendor="oracle">
        <vers num="5.11.1"/>
      </prod>
      <prod name="sunos" vendor="sun">
        <vers num="5.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0448" seq="2014-0448" published="2014-04-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u51 and 8 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Deployment.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66904">66904</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0449" seq="2014-0449" published="2014-04-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u71, 7u51, and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality via unknown vectors related to Deployment.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2">SSRT101668</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66907">66907</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0450" seq="2014-0450" published="2014-04-15" modified="2014-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle WebCenter Portal component in Oracle Fusion Middleware 11.1.1.7 and 11.1.1.8 allows remote attackers to affect confidentiality via unknown vectors related to People Connection.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="11.1.1.7.0"/>
        <vers num="11.1.1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0451" seq="2014-0451" published="2014-04-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u61, 6u71, 7u51, and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to AWT, a different vulnerability than CVE-2014-2412.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2">SSRT101668</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0675.html">RHSA-2014:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0685.html">RHSA-2014:0685</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2912">DSA-2912</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66879">66879</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2187-1">USN-2187-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2191-1">USN-2191-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_61"/>
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_61"/>
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0452" seq="2014-0452" published="2014-04-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u71, 7u51, and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to JAX-WS, a different vulnerability than CVE-2014-0458 and CVE-2014-2423.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2">SSRT101668</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0675.html">RHSA-2014:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0685.html">RHSA-2014:0685</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2912">DSA-2912</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66891">66891</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2187-1">USN-2187-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2191-1">USN-2191-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0453" seq="2014-0453" published="2014-04-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u61, 6u71, 7u51, and 8; JRockit R27.8.1 and R28.3.1; and Java SE Embedded 7u51 allows remote attackers to affect confidentiality and integrity via unknown vectors related to Security.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2">SSRT101668</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0675.html">RHSA-2014:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0685.html">RHSA-2014:0685</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59194">59194</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59307">59307</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59324">59324</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59436">59436</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60574">60574</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60580">60580</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61264">61264</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2912">DSA-2912</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21675343">http://www.ibm.com/support/docview.wss?uid=swg21675343</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21675588">http://www.ibm.com/support/docview.wss?uid=swg21675588</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21677387">http://www.ibm.com/support/docview.wss?uid=swg21677387</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66914">66914</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2187-1">USN-2187-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2191-1">USN-2191-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21673836">http://www-01.ibm.com/support/docview.wss?uid=swg21673836</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21674539">http://www-01.ibm.com/support/docview.wss?uid=swg21674539</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675945">http://www-01.ibm.com/support/docview.wss?uid=swg21675945</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676190">http://www-01.ibm.com/support/docview.wss?uid=swg21676190</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676373">http://www-01.ibm.com/support/docview.wss?uid=swg21676373</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676672">http://www-01.ibm.com/support/docview.wss?uid=swg21676672</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676703">http://www-01.ibm.com/support/docview.wss?uid=swg21676703</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677294">http://www-01.ibm.com/support/docview.wss?uid=swg21677294</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678113">http://www-01.ibm.com/support/docview.wss?uid=swg21678113</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21679610">http://www-01.ibm.com/support/docview.wss?uid=swg21679610</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21679713">http://www-01.ibm.com/support/docview.wss?uid=swg21679713</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21680387">http://www-01.ibm.com/support/docview.wss?uid=swg21680387</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21680750">http://www-01.ibm.com/support/docview.wss?uid=swg21680750</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681018">http://www-01.ibm.com/support/docview.wss?uid=swg21681018</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681047">http://www-01.ibm.com/support/docview.wss?uid=swg21681047</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681256">http://www-01.ibm.com/support/docview.wss?uid=swg21681256</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21683484">http://www-01.ibm.com/support/docview.wss?uid=swg21683484</ref>
      <ref source="CONFIRM" url="http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096132">http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096132</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=swg21674530">https://www.ibm.com/support/docview.wss?uid=swg21674530</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_61"/>
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_61"/>
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r27.8.1"/>
        <vers num="r28.3.1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0454" seq="2014-0454" published="2014-04-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u51 and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Security.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0675.html">RHSA-2014:0675</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66905">66905</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2187-1">USN-2187-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=swg21675973">https://www.ibm.com/support/docview.wss?uid=swg21675973</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0455" seq="2014-0455" published="2014-04-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u51 and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries, a different vulnerability than CVE-2014-0432 and CVE-2014-2402.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html 

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."
</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0675.html">RHSA-2014:0675</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66899">66899</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2187-1">USN-2187-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=swg21675973">https://www.ibm.com/support/docview.wss?uid=swg21675973</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0456" seq="2014-0456" published="2014-04-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u71, 7u51, and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Hotspot.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2">SSRT101668</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0675.html">RHSA-2014:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0685.html">RHSA-2014:0685</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2912">DSA-2912</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66877">66877</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2187-1">USN-2187-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2191-1">USN-2191-1</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="15.1" prev="1"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":~~lts~~~"/>
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0457" seq="2014-0457" published="2014-04-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u61, SE 6u71, 7u51, and 8; JRockit R27.8.1 and R28.3.1; and Java SE Embedded 7u51 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2">SSRT101668</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0675.html">RHSA-2014:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0685.html">RHSA-2014:0685</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2912">DSA-2912</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66866">66866</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2187-1">USN-2187-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2191-1">USN-2191-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676746">http://www-01.ibm.com/support/docview.wss?uid=swg21676746</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=swg21675973">https://www.ibm.com/support/docview.wss?uid=swg21675973</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_61"/>
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_61"/>
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r27.8.1"/>
        <vers num="r28.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0458" seq="2014-0458" published="2014-04-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u71, 7u51, and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via vectors related to JAX-WS, a different vulnerability than CVE-2014-0452 and CVE-2014-2423.</descript>
      <descript source="nvd">per: http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html


Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2">SSRT101668</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0675.html">RHSA-2014:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0685.html">RHSA-2014:0685</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2912">DSA-2912</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66883">66883</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2187-1">USN-2187-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2191-1">USN-2191-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0459" seq="2014-0459" published="2014-04-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 7u51 and 8, and Java SE Embedded 7u51, allows remote attackers to affect availability via unknown vectors related to 2D.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0675.html">RHSA-2014:0675</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2912">DSA-2912</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66910">66910</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2187-1">USN-2187-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2191-1">USN-2191-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0460" seq="2014-0460" published="2014-04-15" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 5.0u61, 6u71, 7u51, and 8; JRockit R27.8.1 and R28.3.1; and Java SE Embedded 7u51 allows remote attackers to affect confidentiality and integrity via vectors related to JNDI.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2">SSRT101668</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0675.html">RHSA-2014:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0685.html">RHSA-2014:0685</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59307">59307</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59436">59436</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59516">59516</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59705">59705</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59706">59706</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61264">61264</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2912">DSA-2912</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21675343">http://www.ibm.com/support/docview.wss?uid=swg21675343</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21675588">http://www.ibm.com/support/docview.wss?uid=swg21675588</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21677387">http://www.ibm.com/support/docview.wss?uid=swg21677387</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66916">66916</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2187-1">USN-2187-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2191-1">USN-2191-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21673836">http://www-01.ibm.com/support/docview.wss?uid=swg21673836</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21674539">http://www-01.ibm.com/support/docview.wss?uid=swg21674539</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676315">http://www-01.ibm.com/support/docview.wss?uid=swg21676315</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676672">http://www-01.ibm.com/support/docview.wss?uid=swg21676672</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676746">http://www-01.ibm.com/support/docview.wss?uid=swg21676746</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677294">http://www-01.ibm.com/support/docview.wss?uid=swg21677294</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21679713">http://www-01.ibm.com/support/docview.wss?uid=swg21679713</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681018">http://www-01.ibm.com/support/docview.wss?uid=swg21681018</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681256">http://www-01.ibm.com/support/docview.wss?uid=swg21681256</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21683484">http://www-01.ibm.com/support/docview.wss?uid=swg21683484</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21686717">http://www-01.ibm.com/support/docview.wss?uid=swg21686717</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
    </refs>
    <vuln_soft>
      <prod name="junos_space" vendor="juniper">
        <vers num="15.1"/>
      </prod>
      <prod name="jdk" vendor="oracle">
        <vers num="1.5.0" edition="update_61"/>
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.5.0" edition="update_61"/>
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jrockit" vendor="oracle">
        <vers num="r27.8.1"/>
        <vers num="r28.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0461" seq="2014-0461" published="2014-04-15" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 6u71, 7u51, and 8, and Java SE Embedded 7u51, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2">SSRT101668</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0675.html">RHSA-2014:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0685.html">RHSA-2014:0685</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2912">DSA-2912</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66902">66902</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2187-1">USN-2187-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2191-1">USN-2191-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676746">http://www-01.ibm.com/support/docview.wss?uid=swg21676746</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/docview.wss?uid=swg21675973">https://www.ibm.com/support/docview.wss?uid=swg21675973</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.6.0" edition="update_71"/>
        <vers num="1.7.0" edition="update_51"/>
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0462" seq="2014-0462" published="2014-05-13" modified="2014-05-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in OpenJDK 6 before 6b31 on Debian GNU/Linux and Ubuntu 12.04 LTS and 10.04 LTS has unknown impact and attack vectors, a different vulnerability than CVE-2014-2405.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2912">DSA-2912</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2191-1">USN-2191-1</ref>
    </refs>
    <vuln_soft>
      <prod name="openjdk" vendor="oracle">
        <vers num="1.6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0463" seq="2014-0463" published="2014-04-15" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 8 allows remote attackers to affect confidentiality via unknown vectors related to Scripting, a different vulnerability than CVE-2014-0464.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66908">66908</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0464" seq="2014-0464" published="2014-04-15" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Oracle Java SE 8 allows remote attackers to affect confidentiality via unknown vectors related to Scripting, a different vulnerability than CVE-2014-0463.</descript>
      <descript source="nvd">Per: http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html 

"Applies to client deployment of Java only. This vulnerability can be exploited only through sandboxed Java Web Start applications and sandboxed Java applets."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201502-12.xml">GLSA-201502-12</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66913">66913</ref>
    </refs>
    <vuln_soft>
      <prod name="jdk" vendor="oracle">
        <vers num="1.8.0"/>
      </prod>
      <prod name="jre" vendor="oracle">
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0465" seq="2014-0465" published="2014-04-15" modified="2014-04-16" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Oracle OpenSSO component in Oracle Fusion Middleware 8.0 Update 2 Patch 5 allows remote authenticated users to affect integrity via unknown vectors related to Admin Console.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html" adv="1">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion_middleware" vendor="oracle">
        <vers num="8.0" edition="update2_patch5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0466" seq="2014-0466" published="2014-04-03" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The fixps script in a2ps 4.14 does not use the -dSAFER option when executing gs, which allows context-dependent attackers to delete arbitrary files or execute arbitrary commands via a crafted PostScript file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00021.html">openSUSE-SU-2014:0499</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2892">DSA-2892</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66660">66660</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=742902">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=742902</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201701-67">GLSA-201701-67</ref>
    </refs>
    <vuln_soft>
      <prod name="a2ps" vendor="gnu">
        <vers num="4.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0467" seq="2014-0467" published="2014-03-14" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in copy.c in Mutt before 1.5.23 allows remote attackers to cause a denial of service (crash) via a crafted RFC2047 header line, related to address expansion.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00001.html">SUSE-SU-2014:0471</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00083.html">openSUSE-SU-2014:0434</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00085.html">openSUSE-SU-2014:0436</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0304.html">RHSA-2014:0304</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2874">DSA-2874</ref>
      <ref source="CONFIRM" url="http://www.mutt.org/doc/devel/ChangeLog">http://www.mutt.org/doc/devel/ChangeLog</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66165">66165</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029919">1029919</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2147-1">USN-2147-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mutt" vendor="mutt">
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.5.10"/>
        <vers num="1.5.11"/>
        <vers num="1.5.12"/>
        <vers num="1.5.13"/>
        <vers num="1.5.14"/>
        <vers num="1.5.15"/>
        <vers num="1.5.16"/>
        <vers num="1.5.17"/>
        <vers num="1.5.18"/>
        <vers num="1.5.19"/>
        <vers num="1.5.20"/>
        <vers num="1.5.21"/>
        <vers num="1.5.22" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="11.4"/>
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0469" seq="2014-0469" published="2014-05-05" modified="2014-05-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in a certain Debian patch for xbuffy before 3.3.bl.3.dfsg-9 allows remote attackers to execute arbitrary code via the subject of an email, possibly related to indent subject lines.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://packages.qa.debian.org/x/xbuffy/news/20140427T181904Z.html">http://packages.qa.debian.org/x/xbuffy/news/20140427T181904Z.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2921">DSA-2921</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/04/28/3">[oss-security] 20140428 CVE-2014-0469: xbuffy stack-based buffer overflow in subject  processing</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67090">67090</ref>
    </refs>
    <vuln_soft>
      <prod name="xbuffy" vendor="debian">
        <vers num="3.2.1-1"/>
        <vers num="3.2.1-2"/>
        <vers num="3.2.1-3"/>
        <vers num="3.2.1-4"/>
        <vers num="3.3-1"/>
        <vers num="3.3.b1.3-4"/>
        <vers num="3.3.bl.2-1"/>
        <vers num="3.3.bl.3-1"/>
        <vers num="3.3.bl.3-2"/>
        <vers num="3.3.bl.3-3"/>
        <vers num="3.3.bl.3-5"/>
        <vers num="3.3.bl.3-6"/>
        <vers num="3.3.bl.3-7"/>
        <vers num="3.3.bl.3-8"/>
        <vers num="3.3.bl.3-9"/>
        <vers num="3.3.bl.3-10"/>
        <vers num="3.3.bl.3-11"/>
        <vers num="3.3.bl.3-12"/>
        <vers num="3.3.bl.3-13"/>
        <vers num="3.3.bl.3-14"/>
        <vers num="3.3.bl.3-15"/>
        <vers num="3.3.bl.3-16"/>
        <vers num="3.3.bl.3-17"/>
        <vers num="3.3.bl.3-18"/>
        <vers num="3.3.bl.3-19"/>
        <vers num="3.3.bl.3-20"/>
        <vers num="3.3.bl.3-21"/>
        <vers num="3.3.bl.3-22"/>
        <vers num="3.3.bl.3-23"/>
        <vers num="3.3.bl.3-24"/>
        <vers num="3.3.bl.3-25"/>
        <vers num="3.3.bl.3.dfsg-1"/>
        <vers num="3.3.bl.3.dfsg-2"/>
        <vers num="3.3.bl.3.dfsg-3"/>
        <vers num="3.3.bl.3.dfsg-4"/>
        <vers num="3.3.bl.3.dfsg-5"/>
        <vers num="3.3.bl.3.dfsg-6"/>
        <vers num="3.3.bl.3.dfsg-7"/>
        <vers num="3.3.bl.3.dfsg-8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0470" seq="2014-0470" published="2014-04-30" modified="2014-07-18" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">super.c in Super 3.30.0 does not check the return value of the setuid function when the -F flag is set, which allows local users to gain privileges via unspecified vectors, aka an RLIMIT_NPROC attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2917">DSA-2917</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/04/28/6">[oss-security] 20140428 super unchecked setuid (CVE-2014-0470)</ref>
    </refs>
    <vuln_soft>
      <prod name="super" vendor="super_project">
        <vers num="3.30.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0471" seq="2014-0471" published="2014-04-30" modified="2015-10-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the unpacking functionality in dpkg before 1.15.9, 1.16.x before 1.16.13, and 1.17.x before 1.17.8 allows remote attackers to write arbitrary files via a crafted source package, related to "C-style filename quoting."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2915" adv="1">DSA-2915</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67106">67106</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2183-1" adv="1">USN-2183-1</ref>
    </refs>
    <vuln_soft>
      <prod name="dpkg" vendor="debian">
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.7"/>
        <vers num="1.9.8"/>
        <vers num="1.9.9"/>
        <vers num="1.9.10"/>
        <vers num="1.9.11"/>
        <vers num="1.9.12"/>
        <vers num="1.9.13"/>
        <vers num="1.9.14"/>
        <vers num="1.9.15"/>
        <vers num="1.9.16"/>
        <vers num="1.9.17"/>
        <vers num="1.9.18"/>
        <vers num="1.9.19"/>
        <vers num="1.9.20"/>
        <vers num="1.9.21"/>
        <vers num="1.10"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
        <vers num="1.10.6"/>
        <vers num="1.10.7"/>
        <vers num="1.10.8"/>
        <vers num="1.10.9"/>
        <vers num="1.10.11"/>
        <vers num="1.10.12"/>
        <vers num="1.10.13"/>
        <vers num="1.10.14"/>
        <vers num="1.10.15"/>
        <vers num="1.10.16"/>
        <vers num="1.10.17"/>
        <vers num="1.10.18"/>
        <vers num="1.10.18.1"/>
        <vers num="1.10.19"/>
        <vers num="1.10.20"/>
        <vers num="1.10.21"/>
        <vers num="1.10.22"/>
        <vers num="1.10.23"/>
        <vers num="1.10.24"/>
        <vers num="1.10.25"/>
        <vers num="1.10.26"/>
        <vers num="1.10.27"/>
        <vers num="1.10.28"/>
        <vers num="1.13.0"/>
        <vers num="1.13.1"/>
        <vers num="1.13.2"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.13.5"/>
        <vers num="1.13.6"/>
        <vers num="1.13.7"/>
        <vers num="1.13.8"/>
        <vers num="1.13.9"/>
        <vers num="1.13.10"/>
        <vers num="1.13.11"/>
        <vers num="1.13.11.1"/>
        <vers num="1.13.12"/>
        <vers num="1.13.13"/>
        <vers num="1.13.14"/>
        <vers num="1.13.15"/>
        <vers num="1.13.16"/>
        <vers num="1.13.17"/>
        <vers num="1.13.18"/>
        <vers num="1.13.19"/>
        <vers num="1.13.20"/>
        <vers num="1.13.21"/>
        <vers num="1.13.22"/>
        <vers num="1.13.23"/>
        <vers num="1.13.24"/>
        <vers num="1.13.25"/>
        <vers num="1.14.0"/>
        <vers num="1.14.1"/>
        <vers num="1.14.2"/>
        <vers num="1.14.3"/>
        <vers num="1.14.4"/>
        <vers num="1.14.5"/>
        <vers num="1.14.6"/>
        <vers num="1.14.7"/>
        <vers num="1.14.8"/>
        <vers num="1.14.9"/>
        <vers num="1.14.10"/>
        <vers num="1.14.11"/>
        <vers num="1.14.12"/>
        <vers num="1.14.13"/>
        <vers num="1.14.14"/>
        <vers num="1.14.15"/>
        <vers num="1.14.16"/>
        <vers num="1.14.16.1"/>
        <vers num="1.14.16.2"/>
        <vers num="1.14.16.3"/>
        <vers num="1.14.16.4"/>
        <vers num="1.14.16.5"/>
        <vers num="1.14.16.6"/>
        <vers num="1.14.17"/>
        <vers num="1.14.18"/>
        <vers num="1.14.19"/>
        <vers num="1.14.20"/>
        <vers num="1.14.21"/>
        <vers num="1.14.22"/>
        <vers num="1.14.23"/>
        <vers num="1.14.24"/>
        <vers num="1.14.25"/>
        <vers num="1.14.26"/>
        <vers num="1.14.27"/>
        <vers num="1.14.28"/>
        <vers num="1.14.29"/>
        <vers num="1.14.30"/>
        <vers num="1.15.0"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.3"/>
        <vers num="1.15.3.1"/>
        <vers num="1.15.4"/>
        <vers num="1.15.4.1"/>
        <vers num="1.15.5"/>
        <vers num="1.15.5.1"/>
        <vers num="1.15.5.2"/>
        <vers num="1.15.5.3"/>
        <vers num="1.15.5.4"/>
        <vers num="1.15.5.5"/>
        <vers num="1.15.5.6"/>
        <vers num="1.15.6"/>
        <vers num="1.15.6.1"/>
        <vers num="1.15.7"/>
        <vers num="1.15.7.1"/>
        <vers num="1.15.7.2"/>
        <vers num="1.15.8"/>
        <vers num="1.15.8.1"/>
        <vers num="1.15.8.2"/>
        <vers num="1.15.8.3"/>
        <vers num="1.15.8.4"/>
        <vers num="1.15.8.5"/>
        <vers num="1.15.8.6"/>
        <vers num="1.15.8.7"/>
        <vers num="1.15.8.8" prev="1"/>
        <vers num="1.15.8.9"/>
        <vers num="1.16.0"/>
        <vers num="1.16.0.1"/>
        <vers num="1.16.0.2"/>
        <vers num="1.16.0.3"/>
        <vers num="1.16.1"/>
        <vers num="1.16.1.1"/>
        <vers num="1.16.1.2"/>
        <vers num="1.16.2"/>
        <vers num="1.16.3"/>
        <vers num="1.16.4"/>
        <vers num="1.16.4.1"/>
        <vers num="1.16.4.2"/>
        <vers num="1.16.4.3"/>
        <vers num="1.16.5"/>
        <vers num="1.16.6"/>
        <vers num="1.16.7"/>
        <vers num="1.16.8"/>
        <vers num="1.16.9"/>
        <vers num="1.16.10"/>
        <vers num="1.16.11"/>
        <vers num="1.16.12"/>
        <vers num="1.17.0"/>
        <vers num="1.17.1"/>
        <vers num="1.17.2"/>
        <vers num="1.17.3"/>
        <vers num="1.17.4"/>
        <vers num="1.17.5"/>
        <vers num="1.17.6"/>
        <vers num="1.17.7"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition="-:lts"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0472" seq="2014-0472" published="2014-04-23" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The django.core.urlresolvers.reverse function in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 allows remote attackers to import and execute arbitrary Python modules by leveraging a view that constructs URLs using user input and a "dotted Python path."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html">openSUSE-SU-2014:1132</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0456.html">RHSA-2014:0456</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0457.html">RHSA-2014:0457</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61281">61281</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2934">DSA-2934</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2169-1">USN-2169-1</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2014/apr/21/security/" adv="1">https://www.djangoproject.com/weblog/2014/apr/21/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10" prev="1"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7" edition="alpha1"/>
        <vers num="1.7" edition="alpha2"/>
        <vers num="1.7" edition="beta1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition="-:lts"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0473" seq="2014-0473" published="2014-04-23" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The caching framework in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 reuses a cached CSRF token for all anonymous users, which allows remote attackers to bypass CSRF protections by reading the CSRF cookie for anonymous users.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html">openSUSE-SU-2014:1132</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0456.html">RHSA-2014:0456</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0457.html">RHSA-2014:0457</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61281">61281</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2934">DSA-2934</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2169-1">USN-2169-1</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2014/apr/21/security/" adv="1">https://www.djangoproject.com/weblog/2014/apr/21/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10" prev="1"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7" edition="alpha1"/>
        <vers num="1.7" edition="alpha2"/>
        <vers num="1.7" edition="beta1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition="-:lts"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0474" seq="2014-0474" published="2014-04-23" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The (1) FilePathField, (2) GenericIPAddressField, and (3) IPAddressField model field classes in Django before 1.4.11, 1.5.x before 1.5.6, 1.6.x before 1.6.3, and 1.7.x before 1.7 beta 2 do not properly perform type conversion, which allows remote attackers to have unspecified impact and vectors, related to "MySQL typecasting."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html">openSUSE-SU-2014:1132</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0456.html">RHSA-2014:0456</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0457.html">RHSA-2014:0457</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61281">61281</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2934">DSA-2934</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2169-1">USN-2169-1</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2014/apr/21/security/" adv="1">https://www.djangoproject.com/weblog/2014/apr/21/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10" prev="1"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.7" edition="alpha1"/>
        <vers num="1.7" edition="alpha2"/>
        <vers num="1.7" edition="beta1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition="-:lts"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0475" seq="2014-0475" published="2014-07-29" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in GNU C Library (aka glibc or libc6) before 2.20 allow context-dependent attackers to bypass ForceCommand restrictions and possibly have other unspecified impact via a .. (dot dot) in a (1) LC_*, (2) LANG, or other locale environment variable.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2015-0092.html">http://linux.oracle.com/errata/ELSA-2015-0092.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2976">DSA-2976</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:152">MDVSA-2014:152</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/07/10/7">[oss-security] 20140710 CVE-2014-0475: glibc directory traversal in LC_* locale handling</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/07/14/6">[oss-security] 20140714 Re: CVE-2014-0475: glibc directory traversal in LC_* locale handling</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68505">68505</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030569">1030569</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2014-1110.html">RHSA-2014:1110</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201602-02">GLSA-201602-02</ref>
      <ref source="CONFIRM" url="https://sourceware.org/bugzilla/show_bug.cgi?id=17137">https://sourceware.org/bugzilla/show_bug.cgi?id=17137</ref>
    </refs>
    <vuln_soft>
      <prod name="glibc" vendor="gnu">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.1.6"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.9"/>
        <vers num="2.10.1"/>
        <vers num="2.11"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.12"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
        <vers num="2.13"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.15"/>
        <vers num="2.16"/>
        <vers num="2.17"/>
        <vers num="2.18"/>
        <vers num="2.19" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0476" seq="2014-0476" published="2014-10-25" modified="2017-09-18" severity="Low" CVSS_version="2.0" CVSS_score="3.7" CVSS_base_score="3.7" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The slapper function in chkrootkit before 0.50 does not properly quote file paths, which allows local users to execute arbitrary code via a Trojan horse executable.  NOTE: this is only a vulnerability when /tmp is not mounted with the noexec option.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/show/osvdb/107710">107710</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/134484/Chkrootkit-Local-Privilege-Escalation.html">http://packetstormsecurity.com/files/134484/Chkrootkit-Local-Privilege-Escalation.html</ref>
      <ref source="CONFIRM" url="http://www.chkrootkit.org/" adv="1">http://www.chkrootkit.org/</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2945">DSA-2945</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/06/04/9">[oss-security] 20140604 CVE-2014-0476 chkrootkit vulnerability</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2230-1">USN-2230-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201709-05">GLSA-201709-05</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/38775/">38775</ref>
    </refs>
    <vuln_soft>
      <prod name="chkrootkit" vendor="chkrootkit">
        <vers num="0.49" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition=":lts"/>
        <vers num="12.04" edition=":lts"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0477" seq="2014-0477" published="2014-07-03" modified="2015-11-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The parse function in Email::Address module before 1.905 for Perl uses an inefficient regular expression, which allows remote attackers to cause a denial of service (CPU consumption) via an empty quoted string in an RFC 2822 address.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/185.html" target="_blank">CWE-185: CWE-185: Incorrect Regular Expression&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q2/563">[oss-security] 20140618 CVE-2014-0477: Email::Address: Denial-of-Service in Email::Address::parse</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2969">DSA-2969</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1110723">https://bugzilla.redhat.com/show_bug.cgi?id=1110723</ref>
      <ref source="CONFIRM" url="https://github.com/rjbs/Email-Address/blob/master/Changes">https://github.com/rjbs/Email-Address/blob/master/Changes</ref>
      <ref source="CONFIRM" url="https://github.com/rjbs/Email-Address/commit/83f8306117115729ac9346523762c0c396251eb5" patch="1">https://github.com/rjbs/Email-Address/commit/83f8306117115729ac9346523762c0c396251eb5</ref>
      <ref source="CONFIRM" url="https://metacpan.org/release/RJBS/Email-Address-1.905">https://metacpan.org/release/RJBS/Email-Address-1.905</ref>
    </refs>
    <vuln_soft>
      <prod name="email::address" vendor="email::address_module_project">
        <vers num="1.1" edition=":~~~perl~~"/>
        <vers num="1.2" edition=":~~~perl~~"/>
        <vers num="1.3" edition=":~~~perl~~"/>
        <vers num="1.5" edition=":~~~perl~~"/>
        <vers num="1.6" edition=":~~~perl~~"/>
        <vers num="1.7" edition=":~~~perl~~"/>
        <vers num="1.80" edition=":~~~perl~~"/>
        <vers num="1.85" edition=":~~~perl~~"/>
        <vers num="1.86" edition=":~~~perl~~"/>
        <vers num="1.870" edition=":~~~perl~~"/>
        <vers num="1.871" edition=":~~~perl~~"/>
        <vers num="1.880" edition=":~~~perl~~"/>
        <vers num="1.881" edition=":~~~perl~~"/>
        <vers num="1.882" edition=":~~~perl~~"/>
        <vers num="1.883" edition=":~~~perl~~"/>
        <vers num="1.884" edition=":~~~perl~~"/>
        <vers num="1.885" edition=":~~~perl~~"/>
        <vers num="1.886" edition=":~~~perl~~"/>
        <vers num="1.887" edition=":~~~perl~~"/>
        <vers num="1.888" edition=":~~~perl~~"/>
        <vers num="1.889" edition=":~~~perl~~"/>
        <vers num="1.890" edition=":~~~perl~~"/>
        <vers num="1.891" edition=":~~~perl~~"/>
        <vers num="1.892" edition=":~~~perl~~"/>
        <vers num="1.893" edition=":~~~perl~~"/>
        <vers num="1.894" edition=":~~~perl~~"/>
        <vers num="1.895" edition=":~~~perl~~"/>
        <vers num="1.896" edition=":~~~perl~~"/>
        <vers num="1.897" edition=":~~~perl~~"/>
        <vers num="1.898" edition=":~~~perl~~"/>
        <vers num="1.899" edition=":~~~perl~~"/>
        <vers num="1.900" edition=":~~~perl~~"/>
        <vers num="1.901" edition=":~~~perl~~"/>
        <vers num="1.902" edition=":~~~perl~~"/>
        <vers num="1.903" edition=":~~~perl~~"/>
        <vers num="1.904" prev="1" edition=":~~~perl~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0478" seq="2014-0478" published="2014-06-17" modified="2017-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">APT before 1.0.4 does not properly validate source packages, which allows man-in-the-middle attackers to download and install Trojan horse packages by removing the Release signature.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2958">DSA-2958</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2246-1">USN-2246-1</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=749795">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=749795</ref>
    </refs>
    <vuln_soft>
      <prod name="apt" vendor="debian">
        <vers num="1.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0479" seq="2014-0479" published="2014-08-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">reportbug before 6.4.4+deb7u1 and 6.5.x before 6.5.0+nmu1 allows remote attackers to execute arbitrary commands via vectors related to compare_versions and reportbug/checkversions.py.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59896">59896</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2997">DSA-2997</ref>
      <ref source="OSVDB" url="http://www.osvdb.org/109858">109858</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69055">69055</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/+source/reportbug/+bug/1353046">https://bugs.launchpad.net/ubuntu/+source/reportbug/+bug/1353046</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95149">reportbug-cve20140479-code-exec(95149)</ref>
    </refs>
    <vuln_soft>
      <prod name="reportbug" vendor="canonical">
        <vers num="6.5.0" prev="1"/>
      </prod>
      <prod name="reportbug" vendor="debian">
        <vers num="6.4.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0480" seq="2014-0480" published="2014-08-26" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The core.urlresolvers.reverse function in Django before 1.4.14, 1.5.x before 1.5.9, 1.6.x before 1.6.6, and 1.7 before release candidate 3 does not properly validate URLs, which allows remote attackers to conduct phishing attacks via a // (slash slash) in a URL, which triggers a scheme-relative URL to be generated.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html">openSUSE-SU-2014:1132</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61276">61276</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61281">61281</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3010">DSA-3010</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69425">69425</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2014/aug/20/security/" adv="1" patch="1">https://www.djangoproject.com/weblog/2014/aug/20/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13" prev="1"/>
        <vers num="1.5" edition="alpha"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.6" edition="-"/>
        <vers num="1.6" edition="beta1"/>
        <vers num="1.6" edition="beta2"/>
        <vers num="1.6" edition="beta3"/>
        <vers num="1.6" edition="beta4"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.7" edition="beta1"/>
        <vers num="1.7" edition="beta2"/>
        <vers num="1.7" edition="beta3"/>
        <vers num="1.7" edition="beta4"/>
        <vers num="1.7" edition="rc1"/>
        <vers num="1.7" edition="rc2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0481" seq="2014-0481" published="2014-08-26" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The default configuration for the file upload handling system in Django before 1.4.14, 1.5.x before 1.5.9, 1.6.x before 1.6.6, and 1.7 before release candidate 3 uses a sequential file name generation process when a file with a conflicting name is uploaded, which allows remote attackers to cause a denial of service (CPU consumption) by unloading a multiple files with the same name.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html" adv="1">openSUSE-SU-2014:1132</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61276">61276</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61281">61281</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3010" adv="1">DSA-3010</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2014/aug/20/security/" adv="1" patch="1">https://www.djangoproject.com/weblog/2014/aug/20/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13" prev="1"/>
        <vers num="1.5" edition="alpha"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.6" edition="-"/>
        <vers num="1.6" edition="beta1"/>
        <vers num="1.6" edition="beta2"/>
        <vers num="1.6" edition="beta3"/>
        <vers num="1.6" edition="beta4"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.7" edition="beta1"/>
        <vers num="1.7" edition="beta2"/>
        <vers num="1.7" edition="beta3"/>
        <vers num="1.7" edition="beta4"/>
        <vers num="1.7" edition="rc1"/>
        <vers num="1.7" edition="rc2"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="12.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0482" seq="2014-0482" published="2014-08-26" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The contrib.auth.middleware.RemoteUserMiddleware middleware in Django before 1.4.14, 1.5.x before 1.5.9, 1.6.x before 1.6.6, and 1.7 before release candidate 3, when using the contrib.auth.backends.RemoteUserBackend backend, allows remote authenticated users to hijack web sessions via vectors related to the REMOTE_USER header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html">openSUSE-SU-2014:1132</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61276">61276</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61281">61281</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3010">DSA-3010</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2014/aug/20/security/" adv="1">https://www.djangoproject.com/weblog/2014/aug/20/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13" prev="1"/>
        <vers num="1.5" edition="alpha"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.6" edition="-"/>
        <vers num="1.6" edition="beta1"/>
        <vers num="1.6" edition="beta2"/>
        <vers num="1.6" edition="beta3"/>
        <vers num="1.6" edition="beta4"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.7" edition="beta1"/>
        <vers num="1.7" edition="beta2"/>
        <vers num="1.7" edition="beta3"/>
        <vers num="1.7" edition="beta4"/>
        <vers num="1.7" edition="rc1"/>
        <vers num="1.7" edition="rc2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0483" seq="2014-0483" published="2014-08-26" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The administrative interface (contrib.admin) in Django before 1.4.14, 1.5.x before 1.5.9, 1.6.x before 1.6.6, and 1.7 before release candidate 3 does not check if a field represents a relationship between models, which allows remote authenticated users to obtain sensitive information via a to_field parameter in a popup action to an admin change form page, as demonstrated by a /admin/auth/user/?pop=1&amp;t=password URI.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html">openSUSE-SU-2014:1132</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61276">61276</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61281">61281</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3010">DSA-3010</ref>
      <ref source="CONFIRM" url="https://github.com/django/django/commit/2b31342cdf14fc20e07c43d258f1e7334ad664a6" patch="1">https://github.com/django/django/commit/2b31342cdf14fc20e07c43d258f1e7334ad664a6</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2014/aug/20/security/" adv="1">https://www.djangoproject.com/weblog/2014/aug/20/security/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13" prev="1"/>
        <vers num="1.5" edition="alpha"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.6" edition="-"/>
        <vers num="1.6" edition="beta1"/>
        <vers num="1.6" edition="beta2"/>
        <vers num="1.6" edition="beta3"/>
        <vers num="1.6" edition="beta4"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.7" edition="beta1"/>
        <vers num="1.7" edition="beta2"/>
        <vers num="1.7" edition="beta3"/>
        <vers num="1.7" edition="beta4"/>
        <vers num="1.7" edition="rc1"/>
        <vers num="1.7" edition="rc2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0484" seq="2014-0484" published="2014-09-22" modified="2014-09-24" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Debian acpi-support package before 0.140-5+deb7u3 allows local users to gain privileges via vectors related to the "user's environment."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3020">DSA-3020</ref>
    </refs>
    <vuln_soft>
      <prod name="acpi-support" vendor="canonical">
        <vers num="0.140"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0485" seq="2014-0485" published="2014-09-02" modified="2014-09-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">S3QL 1.18.1 and earlier uses the pickle Python module unsafely, which allows remote attackers to execute arbitrary code via a crafted serialized object in (1) common.py or (2) local.py in backends/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3013">DSA-3013</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/08/28/3">[oss-security] 20140828 CVE-2014-0485: unsafe Python pickle in s3ql</ref>
      <ref source="CONFIRM" url="https://bitbucket.org/nikratio/s3ql/commits/091ac263809b4e8" patch="1">https://bitbucket.org/nikratio/s3ql/commits/091ac263809b4e8</ref>
    </refs>
    <vuln_soft>
      <prod name="s3ql" vendor="s3ql_project">
        <vers num="1.17"/>
        <vers num="1.18"/>
        <vers num="1.18.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0486" seq="2014-0486" published="2018-03-27" modified="2018-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Knot DNS before 1.5.2 allows remote attackers to cause a denial of service (application crash) via a crafted DNS message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/70097" adv="1">70097</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/96185" adv="1">knotdns-cve20140486-dos(96185)</ref>
      <ref source="CONFIRM" url="https://gitlab.labs.nic.cz/knot/knot-dns/issues/294" adv="1">https://gitlab.labs.nic.cz/knot/knot-dns/issues/294</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-0487" seq="2014-0487" published="2014-11-03" modified="2014-11-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">APT before 1.0.9 does not verify downloaded files if they have been modified as indicated using the If-Modified-Since header, which has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2348-1" adv="1" patch="1">USN-2348-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3025" adv="1">DSA-3025</ref>
    </refs>
    <vuln_soft>
      <prod name="apt" vendor="debian">
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0488" seq="2014-0488" published="2014-11-03" modified="2014-11-04" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">APT before 1.0.9 does not "invalidate repository data" when moving from an unauthenticated to authenticated state, which allows remote attackers to have unspecified impact via crafted repository data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2348-1" adv="1" patch="1">USN-2348-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3025" adv="1">DSA-3025</ref>
    </refs>
    <vuln_soft>
      <prod name="apt" vendor="debian">
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0489" seq="2014-0489" published="2014-11-03" modified="2014-11-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">APT before 1.0.9, when the Acquire::GzipIndexes option is enabled, does not validate checksums, which allows remote attackers to execute arbitrary code via a crafted package.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2348-1" adv="1" patch="1">USN-2348-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3025" adv="1">DSA-3025</ref>
    </refs>
    <vuln_soft>
      <prod name="apt" vendor="debian">
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0490" seq="2014-0490" published="2014-11-03" modified="2014-11-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The apt-get download command in APT before 1.0.9 does not properly validate signatures for packages, which allows remote attackers to execute arbitrary code via a crafted package.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2348-1" adv="1" patch="1">USN-2348-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3025" adv="1">DSA-3025</ref>
    </refs>
    <vuln_soft>
      <prod name="apt" vendor="debian">
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0491" seq="2014-0491" published="2014-01-15" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 11.7.700.260 and 11.8.x and 11.9.x before 12.0.0.38 on Windows and Mac OS X and before 11.2.202.335 on Linux, Adobe AIR before 4.0.0.1390, Adobe AIR SDK before 4.0.0.1390, and Adobe AIR SDK &amp; Compiler before 4.0.0.1390 allow attackers to bypass unspecified protection mechanisms via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-02.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-02.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-01/msg00006.html" adv="1">openSUSE-SU-2014:0128</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0028.html" adv="1">RHSA-2014:0028</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029602" adv="1">1029602</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="-"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1060"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.488"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3650"/>
        <vers num="3.3.0.3690"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.599"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="11.2.202.418"/>
        <vers num="11.2.202.424"/>
        <vers num="11.2.202.425"/>
        <vers num="11.2.202.429"/>
        <vers num="11.2.202.438"/>
        <vers num="11.2.202.440"/>
        <vers num="11.2.202.442"/>
        <vers num="11.2.202.451"/>
        <vers num="11.2.202.457"/>
        <vers num="11.2.202.460"/>
        <vers num="11.2.202.466"/>
        <vers num="11.2.202.468"/>
        <vers num="11.2.202.475"/>
        <vers num="11.2.202.481"/>
        <vers num="11.2.202.491"/>
        <vers num="11.2.202.508"/>
        <vers num="11.2.202.521"/>
        <vers num="11.2.202.535"/>
        <vers num="11.2.202.540"/>
        <vers num="11.2.202.548"/>
        <vers num="11.2.202.554"/>
        <vers num="11.2.202.559"/>
        <vers num="11.2.202.569"/>
        <vers num="11.2.202.577"/>
        <vers num="11.2.202.616"/>
        <vers num="11.2.202.621"/>
        <vers num="11.2.202.626"/>
        <vers num="11.2.202.632"/>
        <vers num="11.2.202.635" edition=":~~~linux~~"/>
        <vers num="11.2.202.637" edition=":~~~linux~~"/>
        <vers num="11.2.202.643"/>
        <vers num="11.2.202.644"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
        <vers num="11.7.700.169"/>
        <vers num="11.7.700.202"/>
        <vers num="11.7.700.203"/>
        <vers num="11.7.700.224"/>
        <vers num="11.7.700.225"/>
        <vers num="11.7.700.232"/>
        <vers num="11.7.700.242"/>
        <vers num="11.7.700.252"/>
        <vers num="11.7.700.257"/>
        <vers num="11.8.800.94"/>
        <vers num="11.8.800.97"/>
        <vers num="11.8.800.168"/>
        <vers num="11.8.800.174"/>
        <vers num="11.9.900.117"/>
        <vers num="11.9.900.152"/>
        <vers num="11.9.900.170"/>
        <vers num="11.9.900.700"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0492" seq="2014-0492" published="2014-01-15" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 11.7.700.260 and 11.8.x and 11.9.x before 12.0.0.38 on Windows and Mac OS X and before 11.2.202.335 on Linux, Adobe AIR before 4.0.0.1390, Adobe AIR SDK before 4.0.0.1390, and Adobe AIR SDK &amp; Compiler before 4.0.0.1390 allow attackers to defeat the ASLR protection mechanism by leveraging an "address leak."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-02.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-02.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-01/msg00006.html" adv="1">openSUSE-SU-2014:0128</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0028.html" adv="1">RHSA-2014:0028</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029602" adv="1">1029602</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="-"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1060"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.488"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3650"/>
        <vers num="3.3.0.3690"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.599"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="11.2.202.418"/>
        <vers num="11.2.202.424"/>
        <vers num="11.2.202.425"/>
        <vers num="11.2.202.429"/>
        <vers num="11.2.202.438"/>
        <vers num="11.2.202.440"/>
        <vers num="11.2.202.442"/>
        <vers num="11.2.202.451"/>
        <vers num="11.2.202.457"/>
        <vers num="11.2.202.460"/>
        <vers num="11.2.202.466"/>
        <vers num="11.2.202.468"/>
        <vers num="11.2.202.475"/>
        <vers num="11.2.202.481"/>
        <vers num="11.2.202.491"/>
        <vers num="11.2.202.508"/>
        <vers num="11.2.202.521"/>
        <vers num="11.2.202.535"/>
        <vers num="11.2.202.540"/>
        <vers num="11.2.202.548"/>
        <vers num="11.2.202.554"/>
        <vers num="11.2.202.559"/>
        <vers num="11.2.202.569"/>
        <vers num="11.2.202.577"/>
        <vers num="11.2.202.616"/>
        <vers num="11.2.202.621"/>
        <vers num="11.2.202.626"/>
        <vers num="11.2.202.632"/>
        <vers num="11.2.202.635" edition=":~~~linux~~"/>
        <vers num="11.2.202.637" edition=":~~~linux~~"/>
        <vers num="11.2.202.643"/>
        <vers num="11.2.202.644"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
        <vers num="11.7.700.169"/>
        <vers num="11.7.700.202"/>
        <vers num="11.7.700.203"/>
        <vers num="11.7.700.224"/>
        <vers num="11.7.700.225"/>
        <vers num="11.7.700.232"/>
        <vers num="11.7.700.242"/>
        <vers num="11.7.700.252"/>
        <vers num="11.7.700.257"/>
        <vers num="11.8.800.94"/>
        <vers num="11.8.800.97"/>
        <vers num="11.8.800.168"/>
        <vers num="11.8.800.174"/>
        <vers num="11.9.900.117"/>
        <vers num="11.9.900.152"/>
        <vers num="11.9.900.170"/>
        <vers num="11.9.900.700"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0493" seq="2014-0493" published="2014-01-15" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 10.x before 10.1.9 and 11.x before 11.0.06 on Windows and Mac OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0495.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/acrobat/apsb14-01.html" adv="1">http://helpx.adobe.com/security/products/acrobat/apsb14-01.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029604" adv="1">1029604</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="11.0"/>
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0494" seq="2014-0494" published="2014-01-23" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Digital Editions 2.0.1 allows attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/Digital-Editions/apsb14-03.html" adv="1">http://helpx.adobe.com/security/products/Digital-Editions/apsb14-03.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65091">65091</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029680">1029680</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90648">adobe-digital-cve20140494-code-exec(90648)</ref>
    </refs>
    <vuln_soft>
      <prod name="digital_editions" vendor="adobe">
        <vers num="2.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0495" seq="2014-0495" published="2014-01-15" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 10.x before 10.1.9 and 11.x before 11.0.06 on Windows and Mac OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0493.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/acrobat/apsb14-01.html" adv="1">http://helpx.adobe.com/security/products/acrobat/apsb14-01.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029604" adv="1">1029604</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="11.0"/>
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0496" seq="2014-0496" published="2014-01-15" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.9 and 11.x before 11.0.06 on Windows and Mac OS X allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/acrobat/apsb14-01.html" adv="1">http://helpx.adobe.com/security/products/acrobat/apsb14-01.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029604" adv="1">1029604</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="11.0"/>
        <vers num="11.0.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0497" seq="2014-0497" published="2014-02-05" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer underflow in Adobe Flash Player before 11.7.700.261 and 11.8.x through 12.0.x before 12.0.0.44 on Windows and Mac OS X, and before 11.2.202.336 on Linux, allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/02/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/02/stable-channel-update.html</ref>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-04.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-04.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00000.html" adv="1">openSUSE-SU-2014:0197</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00001.html" adv="1">openSUSE-SU-2014:0203</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00006.html" adv="1">SUSE-SU-2014:0221</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0137.html" adv="1">RHSA-2014:0137</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56437" adv="1">56437</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56737" adv="1">56737</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56780" adv="1">56780</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56799" adv="1">56799</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56839" adv="1">56839</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/33212" adv="1">33212</ref>
      <ref source="OSVDB" url="http://www.osvdb.org/102849">102849</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65327" adv="1">65327</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029715" adv="1">1029715</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90884" adv="1">adobe-flash-cve20140497-code-exec(90884)</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="11.2.202.418"/>
        <vers num="11.2.202.424"/>
        <vers num="11.2.202.425"/>
        <vers num="11.2.202.429"/>
        <vers num="11.2.202.438"/>
        <vers num="11.2.202.440"/>
        <vers num="11.2.202.442"/>
        <vers num="11.2.202.451"/>
        <vers num="11.2.202.457"/>
        <vers num="11.2.202.460"/>
        <vers num="11.2.202.466"/>
        <vers num="11.2.202.468"/>
        <vers num="11.2.202.475"/>
        <vers num="11.2.202.481"/>
        <vers num="11.2.202.491"/>
        <vers num="11.2.202.508"/>
        <vers num="11.2.202.521"/>
        <vers num="11.2.202.535"/>
        <vers num="11.2.202.540"/>
        <vers num="11.2.202.548"/>
        <vers num="11.2.202.554"/>
        <vers num="11.2.202.559"/>
        <vers num="11.2.202.569"/>
        <vers num="11.2.202.577"/>
        <vers num="11.2.202.616"/>
        <vers num="11.2.202.621"/>
        <vers num="11.2.202.626"/>
        <vers num="11.2.202.632"/>
        <vers num="11.2.202.635" edition=":~~~linux~~"/>
        <vers num="11.2.202.637" edition=":~~~linux~~"/>
        <vers num="11.2.202.643"/>
        <vers num="11.2.202.644"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
        <vers num="11.7.700.169"/>
        <vers num="11.7.700.202"/>
        <vers num="11.7.700.203"/>
        <vers num="11.7.700.224"/>
        <vers num="11.7.700.225"/>
        <vers num="11.7.700.232"/>
        <vers num="11.7.700.242"/>
        <vers num="11.7.700.252"/>
        <vers num="11.7.700.257"/>
        <vers num="11.7.700.260"/>
        <vers num="11.8.800.94"/>
        <vers num="11.8.800.97"/>
        <vers num="11.8.800.168"/>
        <vers num="11.8.800.174"/>
        <vers num="11.8.800.175"/>
        <vers num="11.9.900.117"/>
        <vers num="11.9.900.152"/>
        <vers num="11.9.900.170"/>
        <vers num="11.9.900.700"/>
        <vers num="12.0.0.38"/>
        <vers num="12.0.0.41"/>
        <vers num="12.0.0.43"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0498" seq="2014-0498" published="2014-02-21" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Adobe Flash Player before 11.7.700.269 and 11.8.x through 12.0.x before 12.0.0.70 on Windows and Mac OS X and before 11.2.202.341 on Linux, Adobe AIR before 4.0.0.1628 on Android, Adobe AIR SDK before 4.0.0.1628, and Adobe AIR SDK &amp; Compiler before 4.0.0.1628 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-07.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-07.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00014.html" adv="1">openSUSE-SU-2014:0277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00015.html" adv="1">openSUSE-SU-2014:0278</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00017.html" adv="1">SUSE-SU-2014:0290</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0196.html" adv="1">RHSA-2014:0196</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201405-04.xml" adv="1">GLSA-201405-04</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="-"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1060"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.488"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3650"/>
        <vers num="3.3.0.3690"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.599"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="11.2.202.418"/>
        <vers num="11.2.202.424"/>
        <vers num="11.2.202.425"/>
        <vers num="11.2.202.429"/>
        <vers num="11.2.202.438"/>
        <vers num="11.2.202.440"/>
        <vers num="11.2.202.442"/>
        <vers num="11.2.202.451"/>
        <vers num="11.2.202.457"/>
        <vers num="11.2.202.460"/>
        <vers num="11.2.202.466"/>
        <vers num="11.2.202.468"/>
        <vers num="11.2.202.475"/>
        <vers num="11.2.202.481"/>
        <vers num="11.2.202.491"/>
        <vers num="11.2.202.508"/>
        <vers num="11.2.202.521"/>
        <vers num="11.2.202.535"/>
        <vers num="11.2.202.540"/>
        <vers num="11.2.202.548"/>
        <vers num="11.2.202.554"/>
        <vers num="11.2.202.559"/>
        <vers num="11.2.202.569"/>
        <vers num="11.2.202.577"/>
        <vers num="11.2.202.616"/>
        <vers num="11.2.202.621"/>
        <vers num="11.2.202.626"/>
        <vers num="11.2.202.632"/>
        <vers num="11.2.202.635" edition=":~~~linux~~"/>
        <vers num="11.2.202.637" edition=":~~~linux~~"/>
        <vers num="11.2.202.643"/>
        <vers num="11.2.202.644"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
        <vers num="11.7.700.169"/>
        <vers num="11.7.700.202"/>
        <vers num="11.7.700.203"/>
        <vers num="11.7.700.224"/>
        <vers num="11.7.700.225"/>
        <vers num="11.7.700.232"/>
        <vers num="11.7.700.242"/>
        <vers num="11.7.700.252"/>
        <vers num="11.7.700.257"/>
        <vers num="11.7.700.260"/>
        <vers num="11.7.700.261"/>
        <vers num="11.8.800.94"/>
        <vers num="11.8.800.97"/>
        <vers num="11.8.800.168"/>
        <vers num="11.8.800.174"/>
        <vers num="11.9.900.117"/>
        <vers num="11.9.900.152"/>
        <vers num="11.9.900.170"/>
        <vers num="11.9.900.700"/>
        <vers num="12.0.0.38"/>
        <vers num="12.0.0.41"/>
        <vers num="12.0.0.43"/>
        <vers num="12.0.0.44"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0499" seq="2014-0499" published="2014-02-21" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Flash Player before 11.7.700.269 and 11.8.x through 12.0.x before 12.0.0.70 on Windows and Mac OS X and before 11.2.202.341 on Linux, Adobe AIR before 4.0.0.1628 on Android, Adobe AIR SDK before 4.0.0.1628, and Adobe AIR SDK &amp; Compiler before 4.0.0.1628 do not prevent access to address information, which makes it easier for attackers to bypass the ASLR protection mechanism via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-07.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-07.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00014.html" adv="1">openSUSE-SU-2014:0277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00015.html" adv="1">openSUSE-SU-2014:0278</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00017.html" adv="1">SUSE-SU-2014:0290</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0196.html" adv="1">RHSA-2014:0196</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201405-04.xml" adv="1">GLSA-201405-04</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="-"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1060"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.488"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3650"/>
        <vers num="3.3.0.3690"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.599"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="11.2.202.418"/>
        <vers num="11.2.202.424"/>
        <vers num="11.2.202.425"/>
        <vers num="11.2.202.429"/>
        <vers num="11.2.202.438"/>
        <vers num="11.2.202.440"/>
        <vers num="11.2.202.442"/>
        <vers num="11.2.202.451"/>
        <vers num="11.2.202.457"/>
        <vers num="11.2.202.460"/>
        <vers num="11.2.202.466"/>
        <vers num="11.2.202.468"/>
        <vers num="11.2.202.475"/>
        <vers num="11.2.202.481"/>
        <vers num="11.2.202.491"/>
        <vers num="11.2.202.508"/>
        <vers num="11.2.202.521"/>
        <vers num="11.2.202.535"/>
        <vers num="11.2.202.540"/>
        <vers num="11.2.202.548"/>
        <vers num="11.2.202.554"/>
        <vers num="11.2.202.559"/>
        <vers num="11.2.202.569"/>
        <vers num="11.2.202.577"/>
        <vers num="11.2.202.616"/>
        <vers num="11.2.202.621"/>
        <vers num="11.2.202.626"/>
        <vers num="11.2.202.632"/>
        <vers num="11.2.202.635" edition=":~~~linux~~"/>
        <vers num="11.2.202.637" edition=":~~~linux~~"/>
        <vers num="11.2.202.643"/>
        <vers num="11.2.202.644"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
        <vers num="11.7.700.169"/>
        <vers num="11.7.700.202"/>
        <vers num="11.7.700.203"/>
        <vers num="11.7.700.224"/>
        <vers num="11.7.700.225"/>
        <vers num="11.7.700.232"/>
        <vers num="11.7.700.242"/>
        <vers num="11.7.700.252"/>
        <vers num="11.7.700.257"/>
        <vers num="11.7.700.260"/>
        <vers num="11.7.700.261"/>
        <vers num="11.8.800.94"/>
        <vers num="11.8.800.97"/>
        <vers num="11.8.800.168"/>
        <vers num="11.8.800.174"/>
        <vers num="11.9.900.117"/>
        <vers num="11.9.900.152"/>
        <vers num="11.9.900.170"/>
        <vers num="11.9.900.700"/>
        <vers num="12.0.0.38"/>
        <vers num="12.0.0.41"/>
        <vers num="12.0.0.43"/>
        <vers num="12.0.0.44"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0500" seq="2014-0500" published="2014-02-11" modified="2018-01-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Shockwave Player before 12.0.9.149 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0501.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/shockwave/apsb14-06.html" adv="1">http://helpx.adobe.com/security/products/shockwave/apsb14-06.html</ref>
      <ref source="OSVDB" url="http://osvdb.org/103157">103157</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56740">56740</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65490">65490</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029740">1029740</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91007">adobe-cve20140500-code-exec(91007)</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.5.10.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633"/>
        <vers num="11.6.4.634"/>
        <vers num="11.6.5.635"/>
        <vers num="11.6.6.636"/>
        <vers num="11.6.7.637"/>
        <vers num="11.6.8.638"/>
        <vers num="12.0.0.112"/>
        <vers num="12.0.2.122"/>
        <vers num="12.0.3.133"/>
        <vers num="12.0.4.144"/>
        <vers num="12.0.6.147"/>
        <vers num="12.0.7.148" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0501" seq="2014-0501" published="2014-02-11" modified="2018-01-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Shockwave Player before 12.0.9.149 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0500.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/shockwave/apsb14-06.html" adv="1">http://helpx.adobe.com/security/products/shockwave/apsb14-06.html</ref>
      <ref source="OSVDB" url="http://osvdb.org/103158">103158</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56740">56740</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65493">65493</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029740">1029740</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91008">adobe-cve20140501-code-exec(91008)</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="11.0.0.456"/>
        <vers num="11.0.3.471"/>
        <vers num="11.5.0.595"/>
        <vers num="11.5.0.596"/>
        <vers num="11.5.1.601"/>
        <vers num="11.5.2.602"/>
        <vers num="11.5.6.606"/>
        <vers num="11.5.7.609"/>
        <vers num="11.5.8.612"/>
        <vers num="11.5.9.615"/>
        <vers num="11.5.9.620"/>
        <vers num="11.5.10.620"/>
        <vers num="11.6.0.626"/>
        <vers num="11.6.1.629"/>
        <vers num="11.6.3.633"/>
        <vers num="11.6.4.634"/>
        <vers num="11.6.5.635"/>
        <vers num="11.6.6.636"/>
        <vers num="11.6.7.637"/>
        <vers num="11.6.8.638"/>
        <vers num="12.0.0.112"/>
        <vers num="12.0.2.122"/>
        <vers num="12.0.3.133"/>
        <vers num="12.0.4.144"/>
        <vers num="12.0.6.147"/>
        <vers num="12.0.7.148" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0502" seq="2014-0502" published="2014-02-21" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in Adobe Flash Player before 11.7.700.269 and 11.8.x through 12.0.x before 12.0.0.70 on Windows and Mac OS X and before 11.2.202.341 on Linux, Adobe AIR before 4.0.0.1628 on Android, Adobe AIR SDK before 4.0.0.1628, and Adobe AIR SDK &amp; Compiler before 4.0.0.1628 allows remote attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in February 2014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-07.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-07.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00014.html" adv="1">openSUSE-SU-2014:0277</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00015.html" adv="1">openSUSE-SU-2014:0278</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00017.html" adv="1">SUSE-SU-2014:0290</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0196.html" adv="1">RHSA-2014:0196</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201405-04.xml" adv="1">GLSA-201405-04</ref>
      <ref source="MISC" url="http://www.alienvault.com/open-threat-exchange/blog/analysis-of-an-attack-exploiting-the-adobe-zero-day-cve-2014-0502/" adv="1">http://www.alienvault.com/open-threat-exchange/blog/analysis-of-an-attack-exploiting-the-adobe-zero-day-cve-2014-0502/</ref>
      <ref source="MISC" url="https://volatility-labs.blogspot.com/2014/04/building-decoder-for-cve-2014-0502.html" adv="1">https://volatility-labs.blogspot.com/2014/04/building-decoder-for-cve-2014-0502.html</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="-"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1060"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.488"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3650"/>
        <vers num="3.3.0.3690"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.599"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="11.2.202.418"/>
        <vers num="11.2.202.424"/>
        <vers num="11.2.202.425"/>
        <vers num="11.2.202.429"/>
        <vers num="11.2.202.438"/>
        <vers num="11.2.202.440"/>
        <vers num="11.2.202.442"/>
        <vers num="11.2.202.451"/>
        <vers num="11.2.202.457"/>
        <vers num="11.2.202.460"/>
        <vers num="11.2.202.466"/>
        <vers num="11.2.202.468"/>
        <vers num="11.2.202.475"/>
        <vers num="11.2.202.481"/>
        <vers num="11.2.202.491"/>
        <vers num="11.2.202.508"/>
        <vers num="11.2.202.521"/>
        <vers num="11.2.202.535"/>
        <vers num="11.2.202.540"/>
        <vers num="11.2.202.548"/>
        <vers num="11.2.202.554"/>
        <vers num="11.2.202.559"/>
        <vers num="11.2.202.569"/>
        <vers num="11.2.202.577"/>
        <vers num="11.2.202.616"/>
        <vers num="11.2.202.621"/>
        <vers num="11.2.202.626"/>
        <vers num="11.2.202.632"/>
        <vers num="11.2.202.635" edition=":~~~linux~~"/>
        <vers num="11.2.202.637" edition=":~~~linux~~"/>
        <vers num="11.2.202.643"/>
        <vers num="11.2.202.644"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
        <vers num="11.7.700.169"/>
        <vers num="11.7.700.202"/>
        <vers num="11.7.700.203"/>
        <vers num="11.7.700.224"/>
        <vers num="11.7.700.225"/>
        <vers num="11.7.700.232"/>
        <vers num="11.7.700.242"/>
        <vers num="11.7.700.252"/>
        <vers num="11.7.700.257"/>
        <vers num="11.7.700.260"/>
        <vers num="11.7.700.261"/>
        <vers num="11.8.800.94"/>
        <vers num="11.8.800.97"/>
        <vers num="11.8.800.168"/>
        <vers num="11.8.800.174"/>
        <vers num="11.9.900.117"/>
        <vers num="11.9.900.152"/>
        <vers num="11.9.900.170"/>
        <vers num="11.9.900.700"/>
        <vers num="12.0.0.38"/>
        <vers num="12.0.0.41"/>
        <vers num="12.0.0.43"/>
        <vers num="12.0.0.44"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0503" seq="2014-0503" published="2014-03-12" modified="2018-12-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Adobe Flash Player before 11.7.700.272 and 11.8.x through 12.0.x before 12.0.0.77 on Windows and OS X, and before 11.2.202.346 on Linux, allows remote attackers to bypass the Same Origin Policy via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-08.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb14-08.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00013.html" adv="1">openSUSE-SU-2014:0379</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00014.html" adv="1">SUSE-SU-2014:0387</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0289.html" adv="1">RHSA-2014:0289</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201405-04.xml" adv="1">GLSA-201405-04</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="11.2.202.418"/>
        <vers num="11.2.202.424"/>
        <vers num="11.2.202.425"/>
        <vers num="11.2.202.429"/>
        <vers num="11.2.202.438"/>
        <vers num="11.2.202.440"/>
        <vers num="11.2.202.442"/>
        <vers num="11.2.202.451"/>
        <vers num="11.2.202.457"/>
        <vers num="11.2.202.460"/>
        <vers num="11.2.202.466"/>
        <vers num="11.2.202.468"/>
        <vers num="11.2.202.475"/>
        <vers num="11.2.202.481"/>
        <vers num="11.2.202.491"/>
        <vers num="11.2.202.508"/>
        <vers num="11.2.202.521"/>
        <vers num="11.2.202.535"/>
        <vers num="11.2.202.540"/>
        <vers num="11.2.202.548"/>
        <vers num="11.2.202.554"/>
        <vers num="11.2.202.559"/>
        <vers num="11.2.202.569"/>
        <vers num="11.2.202.577"/>
        <vers num="11.2.202.616"/>
        <vers num="11.2.202.621"/>
        <vers num="11.2.202.626"/>
        <vers num="11.2.202.632"/>
        <vers num="11.2.202.635" edition=":~~~linux~~"/>
        <vers num="11.2.202.637" edition=":~~~linux~~"/>
        <vers num="11.2.202.643"/>
        <vers num="11.2.202.644"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
        <vers num="11.7.700.169"/>
        <vers num="11.7.700.202"/>
        <vers num="11.7.700.203"/>
        <vers num="11.7.700.224"/>
        <vers num="11.7.700.225"/>
        <vers num="11.7.700.232"/>
        <vers num="11.7.700.242"/>
        <vers num="11.7.700.252"/>
        <vers num="11.7.700.257"/>
        <vers num="11.7.700.260"/>
        <vers num="11.7.700.261"/>
        <vers num="11.7.700.269"/>
        <vers num="11.8.800.94"/>
        <vers num="11.8.800.97"/>
        <vers num="11.8.800.168"/>
        <vers num="11.8.800.174"/>
        <vers num="11.8.800.175"/>
        <vers num="11.9.900.117"/>
        <vers num="11.9.900.152"/>
        <vers num="11.9.900.170"/>
        <vers num="11.9.900.700"/>
        <vers num="12.0.0.38"/>
        <vers num="12.0.0.41"/>
        <vers num="12.0.0.43"/>
        <vers num="12.0.0.44"/>
        <vers num="12.0.0.70"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0504" seq="2014-0504" published="2014-03-12" modified="2018-12-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Flash Player before 11.7.700.272 and 11.8.x through 12.0.x before 12.0.0.77 on Windows and OS X, and before 11.2.202.346 on Linux, allows attackers to read the clipboard via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-08.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb14-08.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00013.html" adv="1">openSUSE-SU-2014:0379</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00014.html" adv="1">SUSE-SU-2014:0387</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0289.html" adv="1">RHSA-2014:0289</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201405-04.xml" adv="1">GLSA-201405-04</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="11.2.202.418"/>
        <vers num="11.2.202.424"/>
        <vers num="11.2.202.425"/>
        <vers num="11.2.202.429"/>
        <vers num="11.2.202.438"/>
        <vers num="11.2.202.440"/>
        <vers num="11.2.202.442"/>
        <vers num="11.2.202.451"/>
        <vers num="11.2.202.457"/>
        <vers num="11.2.202.460"/>
        <vers num="11.2.202.466"/>
        <vers num="11.2.202.468"/>
        <vers num="11.2.202.475"/>
        <vers num="11.2.202.481"/>
        <vers num="11.2.202.491"/>
        <vers num="11.2.202.508"/>
        <vers num="11.2.202.521"/>
        <vers num="11.2.202.535"/>
        <vers num="11.2.202.540"/>
        <vers num="11.2.202.548"/>
        <vers num="11.2.202.554"/>
        <vers num="11.2.202.559"/>
        <vers num="11.2.202.569"/>
        <vers num="11.2.202.577"/>
        <vers num="11.2.202.616"/>
        <vers num="11.2.202.621"/>
        <vers num="11.2.202.626"/>
        <vers num="11.2.202.632"/>
        <vers num="11.2.202.635" edition=":~~~linux~~"/>
        <vers num="11.2.202.637" edition=":~~~linux~~"/>
        <vers num="11.2.202.643"/>
        <vers num="11.2.202.644"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
        <vers num="11.7.700.169"/>
        <vers num="11.7.700.202"/>
        <vers num="11.7.700.203"/>
        <vers num="11.7.700.224"/>
        <vers num="11.7.700.225"/>
        <vers num="11.7.700.232"/>
        <vers num="11.7.700.242"/>
        <vers num="11.7.700.252"/>
        <vers num="11.7.700.257"/>
        <vers num="11.7.700.260"/>
        <vers num="11.7.700.261"/>
        <vers num="11.7.700.269"/>
        <vers num="11.8.800.94"/>
        <vers num="11.8.800.97"/>
        <vers num="11.8.800.168"/>
        <vers num="11.8.800.174"/>
        <vers num="11.8.800.175"/>
        <vers num="11.9.900.117"/>
        <vers num="11.9.900.152"/>
        <vers num="11.9.900.170"/>
        <vers num="11.9.900.700"/>
        <vers num="12.0.0.38"/>
        <vers num="12.0.0.41"/>
        <vers num="12.0.0.43"/>
        <vers num="12.0.0.44"/>
        <vers num="12.0.0.70"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0505" seq="2014-0505" published="2014-03-14" modified="2014-03-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Shockwave Player before 12.1.0.150 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/shockwave/apsb14-10.html" adv="1">http://helpx.adobe.com/security/products/shockwave/apsb14-10.html</ref>
    </refs>
    <vuln_soft>
      <prod name="shockwave_player" vendor="adobe">
        <vers num="12.0.0.112"/>
        <vers num="12.0.2.122"/>
        <vers num="12.0.3.133"/>
        <vers num="12.0.4.144"/>
        <vers num="12.0.6.147"/>
        <vers num="12.0.7.148"/>
        <vers num="12.0.9.149" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0506" seq="2014-0506" published="2014-03-27" modified="2017-12-15" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 11.7.700.275 and 11.8.x through 13.0.x before 13.0.0.182 on Windows and OS X and before 11.2.202.350 on Linux, Adobe AIR before 13.0.0.83 on Android, Adobe AIR SDK before 13.0.0.83, and Adobe AIR SDK &amp; Compiler before 13.0.0.83 allows remote attackers to execute arbitrary code, and possibly bypass an Internet Explorer sandbox protection mechanism, via unspecified vectors, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-09.html">http://helpx.adobe.com/security/products/flash-player/apsb14-09.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00012.html">SUSE-SU-2014:0535</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00036.html">openSUSE-SU-2014:0520</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00050.html">openSUSE-SU-2014:0549</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0380.html">RHSA-2014:0380</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201405-04.xml">GLSA-201405-04</ref>
      <ref source="MISC" url="http://twitter.com/thezdi/statuses/443886338077495296">http://twitter.com/thezdi/statuses/443886338077495296</ref>
      <ref source="MISC" url="http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/">http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="12.0.0.77"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0507" seq="2014-0507" published="2014-04-08" modified="2017-12-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 11.7.700.275 and 11.8.x through 13.0.x before 13.0.0.182 on Windows and OS X and before 11.2.202.350 on Linux, Adobe AIR before 13.0.0.83 on Android, Adobe AIR SDK before 13.0.0.83, and Adobe AIR SDK &amp; Compiler before 13.0.0.83 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-09.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb14-09.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00012.html">SUSE-SU-2014:0535</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00036.html">openSUSE-SU-2014:0520</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00050.html">openSUSE-SU-2014:0549</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0380.html">RHSA-2014:0380</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201405-04.xml">GLSA-201405-04</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66701">66701</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030035">1030035</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1060"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.488"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3650"/>
        <vers num="3.3.0.3690"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.599"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390"/>
        <vers num="4.0.0.1628" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346" prev="1"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
        <vers num="11.7.700.169"/>
        <vers num="11.7.700.202"/>
        <vers num="11.7.700.224"/>
        <vers num="11.7.700.232"/>
        <vers num="11.7.700.242"/>
        <vers num="11.7.700.252"/>
        <vers num="11.7.700.257"/>
        <vers num="11.7.700.260"/>
        <vers num="11.8.800.94"/>
        <vers num="11.8.800.97"/>
        <vers num="11.8.800.168"/>
        <vers num="11.9.900.117"/>
        <vers num="11.9.900.152"/>
        <vers num="11.9.900.170"/>
        <vers num="12.0.0.38"/>
        <vers num="12.0.0.41"/>
        <vers num="12.0.0.43"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0508" seq="2014-0508" published="2014-04-08" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Flash Player before 11.7.700.275 and 11.8.x through 13.0.x before 13.0.0.182 on Windows and OS X and before 11.2.202.350 on Linux, Adobe AIR before 13.0.0.83 on Android, Adobe AIR SDK before 13.0.0.83, and Adobe AIR SDK &amp; Compiler before 13.0.0.83 allow attackers to bypass intended access restrictions and obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-09.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-09.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00012.html">SUSE-SU-2014:0535</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00036.html">openSUSE-SU-2014:0520</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00050.html">openSUSE-SU-2014:0549</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0380.html">RHSA-2014:0380</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201405-04.xml">GLSA-201405-04</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030035">1030035</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1060"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.488"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3650"/>
        <vers num="3.3.0.3690"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.599"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390"/>
        <vers num="4.0.0.1628" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346" prev="1"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
        <vers num="11.7.700.169"/>
        <vers num="11.7.700.202"/>
        <vers num="11.7.700.224"/>
        <vers num="11.7.700.232"/>
        <vers num="11.7.700.242"/>
        <vers num="11.7.700.252"/>
        <vers num="11.7.700.257"/>
        <vers num="11.7.700.260"/>
        <vers num="11.8.800.94"/>
        <vers num="11.8.800.97"/>
        <vers num="11.8.800.168"/>
        <vers num="11.9.900.117"/>
        <vers num="11.9.900.152"/>
        <vers num="11.9.900.170"/>
        <vers num="12.0.0.38"/>
        <vers num="12.0.0.41"/>
        <vers num="12.0.0.43"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0509" seq="2014-0509" published="2014-04-08" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 11.7.700.275 and 11.8.x through 13.0.x before 13.0.0.182 on Windows and OS X and before 11.2.202.350 on Linux, Adobe AIR before 13.0.0.83 on Android, Adobe AIR SDK before 13.0.0.83, and Adobe AIR SDK &amp; Compiler before 13.0.0.83 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-09.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb14-09.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00012.html">SUSE-SU-2014:0535</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00036.html">openSUSE-SU-2014:0520</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00050.html">openSUSE-SU-2014:0549</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0380.html">RHSA-2014:0380</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201405-04.xml">GLSA-201405-04</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66703">66703</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030035">1030035</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1060"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.488"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3650"/>
        <vers num="3.3.0.3690"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.599"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390"/>
        <vers num="4.0.0.1628" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346" prev="1"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
        <vers num="11.7.700.169"/>
        <vers num="11.7.700.202"/>
        <vers num="11.7.700.224"/>
        <vers num="11.7.700.232"/>
        <vers num="11.7.700.242"/>
        <vers num="11.7.700.252"/>
        <vers num="11.7.700.257"/>
        <vers num="11.7.700.260"/>
        <vers num="11.8.800.94"/>
        <vers num="11.8.800.97"/>
        <vers num="11.8.800.168"/>
        <vers num="11.9.900.117"/>
        <vers num="11.9.900.152"/>
        <vers num="11.9.900.170"/>
        <vers num="12.0.0.38"/>
        <vers num="12.0.0.41"/>
        <vers num="12.0.0.43"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0510" seq="2014-0510" published="2014-03-27" modified="2014-06-21" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player 12.0.0.77 allows remote attackers to execute arbitrary code and bypass a sandbox protection mechanism via unspecified vectors, as demonstrated by Zeguang Zhao and Liang Chen during a Pwn2Own competition at CanSecWest 2014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-14.html">http://helpx.adobe.com/security/products/flash-player/apsb14-14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00008.html">SUSE-SU-2014:0671</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0496.html">RHSA-2014:0496</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-08.xml">GLSA-201406-08</ref>
      <ref source="MISC" url="http://twitter.com/thezdi/statuses/444262022444621824">http://twitter.com/thezdi/statuses/444262022444621824</ref>
      <ref source="MISC" url="http://www.pwn2own.com/2014/03/pwn2own-results-thursday-day-two/">http://www.pwn2own.com/2014/03/pwn2own-results-thursday-day-two/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66241">66241</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="12.0.0.77"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0511" seq="2014-0511" published="2014-03-27" modified="2014-05-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Reader 11.0.06 allows remote attackers to execute arbitrary code via unspecified vectors, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-15.html">http://helpx.adobe.com/security/products/reader/apsb14-15.html</ref>
      <ref source="MISC" url="http://twitter.com/thezdi/statuses/443827076580122624">http://twitter.com/thezdi/statuses/443827076580122624</ref>
      <ref source="MISC" url="http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/">http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0512" seq="2014-0512" published="2014-03-27" modified="2014-05-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader 11.0.06 allows attackers to bypass a PDF sandbox protection mechanism via unspecified vectors, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-15.html">http://helpx.adobe.com/security/products/reader/apsb14-15.html</ref>
      <ref source="MISC" url="http://twitter.com/thezdi/statuses/443827076580122624">http://twitter.com/thezdi/statuses/443827076580122624</ref>
      <ref source="MISC" url="http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/">http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="11.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0513" seq="2014-0513" published="2014-05-14" modified="2014-05-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Adobe Illustrator CS6 before 16.0.5 and 16.2.x before 16.2.2 allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/illustrator/apsb14-11.html" adv="1">http://helpx.adobe.com/security/products/illustrator/apsb14-11.html</ref>
    </refs>
    <vuln_soft>
      <prod name="illustrator" vendor="adobe">
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="16.0.3"/>
        <vers num="16.0.4" prev="1"/>
        <vers num="16.2.0"/>
        <vers num="16.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0514" seq="2014-0514" published="2014-04-15" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Adobe Reader Mobile application before 11.2 for Android does not properly restrict use of JavaScript, which allows remote attackers to execute arbitrary code via a crafted PDF document, a related issue to CVE-2012-6636.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader-mobile/apsb14-12.html" adv="1" patch="1">http://helpx.adobe.com/security/products/reader-mobile/apsb14-12.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127113/Adobe-Reader-for-Android-addJavascriptInterface-Exploit.html">http://packetstormsecurity.com/files/127113/Adobe-Reader-for-Android-addJavascriptInterface-Exploit.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/192">20140413 Adobe Reader for Android exposes insecure Javascript interfaces</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32884">32884</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/33791">33791</ref>
      <ref source="OSVDB" url="http://www.osvdb.org/105781">105781</ref>
      <ref source="MISC" url="http://www.securify.nl/advisory/SFY20140401/adobe_reader_for_android_exposes_insecure_javascript_interfaces.html">http://www.securify.nl/advisory/SFY20140401/adobe_reader_for_android_exposes_insecure_javascript_interfaces.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531831/100/0/threaded">20140413 Adobe Reader for Android exposes insecure Javascript interfaces</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66798">66798</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_reader" vendor="adobe">
        <vers num="11.1.0" edition=":~~~android~~"/>
        <vers num="11.1.3" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0515" seq="2014-0515" published="2014-04-29" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Flash Player before 11.7.700.279 and 11.8.x through 13.0.x before 13.0.0.206 on Windows and OS X, and before 11.2.202.356 on Linux, allows remote attackers to execute arbitrary code via unspecified vectors, as exploited in the wild in April 2014.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://helpx.adobe.com/security/products/flash-player/apsb14-13.html

"Affected software versions

    Adobe Flash Player 13.0.0.182 and earlier versions for Windows
    Adobe Flash Player 13.0.0.201 and earlier versions for Macintosh
    Adobe Flash Player 11.2.202.350 and earlier versions for Linux"</impact>
    </impacts>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-13.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-13.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00017.html" adv="1">openSUSE-SU-2014:0585</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00000.html" adv="1">openSUSE-SU-2014:0589</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00001.html" adv="1">SUSE-SU-2014:0605</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0447.html" adv="1">RHSA-2014:0447</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201405-04.xml" adv="1">GLSA-201405-04</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67092" adv="1">67092</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030155" adv="1">1030155</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="11.2.202.418"/>
        <vers num="11.2.202.424"/>
        <vers num="11.2.202.425"/>
        <vers num="11.2.202.429"/>
        <vers num="11.2.202.438"/>
        <vers num="11.2.202.440"/>
        <vers num="11.2.202.442"/>
        <vers num="11.2.202.451"/>
        <vers num="11.2.202.457"/>
        <vers num="11.2.202.460"/>
        <vers num="11.2.202.466"/>
        <vers num="11.2.202.468"/>
        <vers num="11.2.202.475"/>
        <vers num="11.2.202.481"/>
        <vers num="11.2.202.491"/>
        <vers num="11.2.202.508"/>
        <vers num="11.2.202.521"/>
        <vers num="11.2.202.535"/>
        <vers num="11.2.202.540"/>
        <vers num="11.2.202.548"/>
        <vers num="11.2.202.554"/>
        <vers num="11.2.202.559"/>
        <vers num="11.2.202.569"/>
        <vers num="11.2.202.577"/>
        <vers num="11.2.202.616"/>
        <vers num="11.2.202.621"/>
        <vers num="11.2.202.626"/>
        <vers num="11.2.202.632"/>
        <vers num="11.2.202.635" edition=":~~~linux~~"/>
        <vers num="11.2.202.637" edition=":~~~linux~~"/>
        <vers num="11.2.202.643"/>
        <vers num="11.2.202.644"/>
        <vers num="11.3.300.257"/>
        <vers num="11.3.300.262"/>
        <vers num="11.3.300.265"/>
        <vers num="11.3.300.268"/>
        <vers num="11.3.300.270"/>
        <vers num="11.3.300.271"/>
        <vers num="11.3.300.273"/>
        <vers num="11.4.402.265"/>
        <vers num="11.4.402.278"/>
        <vers num="11.4.402.287"/>
        <vers num="11.5.502.110"/>
        <vers num="11.5.502.135"/>
        <vers num="11.5.502.136"/>
        <vers num="11.5.502.146"/>
        <vers num="11.5.502.149"/>
        <vers num="11.6.602.167"/>
        <vers num="11.6.602.168"/>
        <vers num="11.6.602.171"/>
        <vers num="11.6.602.180"/>
        <vers num="11.7.700.169"/>
        <vers num="11.7.700.202"/>
        <vers num="11.7.700.203"/>
        <vers num="11.7.700.224"/>
        <vers num="11.7.700.225"/>
        <vers num="11.7.700.232"/>
        <vers num="11.7.700.242"/>
        <vers num="11.7.700.252"/>
        <vers num="11.7.700.257"/>
        <vers num="11.7.700.260"/>
        <vers num="11.7.700.261"/>
        <vers num="11.7.700.269"/>
        <vers num="11.7.700.272"/>
        <vers num="11.7.700.275"/>
        <vers num="11.8.800.94"/>
        <vers num="11.8.800.97"/>
        <vers num="11.8.800.168"/>
        <vers num="11.8.800.174"/>
        <vers num="11.8.800.175"/>
        <vers num="11.9.900.117"/>
        <vers num="11.9.900.152"/>
        <vers num="11.9.900.170"/>
        <vers num="11.9.900.700"/>
        <vers num="12.0.0.38"/>
        <vers num="12.0.0.41"/>
        <vers num="12.0.0.43"/>
        <vers num="12.0.0.44"/>
        <vers num="12.0.0.70"/>
        <vers num="12.0.0.77"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0516" seq="2014-0516" published="2014-05-14" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.214 on Windows and OS X and before 11.2.202.359 on Linux, Adobe AIR SDK before 13.0.0.111, and Adobe AIR SDK &amp; Compiler before 13.0.0.111 allow remote attackers to bypass the Same Origin Policy via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-14.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb14-14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00008.html" adv="1">SUSE-SU-2014:0671</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00051.html" adv="1">openSUSE-SU-2014:0673</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0496.html" adv="1">RHSA-2014:0496</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-08.xml" adv="1">GLSA-201406-08</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="-"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1060"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.83"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0517" seq="2014-0517" published="2014-05-14" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.214 on Windows and OS X and before 11.2.202.359 on Linux, Adobe AIR SDK before 13.0.0.111, and Adobe AIR SDK &amp; Compiler before 13.0.0.111 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0518, CVE-2014-0519, and CVE-2014-0520.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-14.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb14-14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00008.html" adv="1">SUSE-SU-2014:0671</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00051.html" adv="1">openSUSE-SU-2014:0673</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0496.html" adv="1">RHSA-2014:0496</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-08.xml" adv="1">GLSA-201406-08</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="-"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1060"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.83"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0518" seq="2014-0518" published="2014-05-14" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.214 on Windows and OS X and before 11.2.202.359 on Linux, Adobe AIR SDK before 13.0.0.111, and Adobe AIR SDK &amp; Compiler before 13.0.0.111 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0517, CVE-2014-0519, and CVE-2014-0520.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-14.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb14-14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00008.html" adv="1">SUSE-SU-2014:0671</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00051.html" adv="1">openSUSE-SU-2014:0673</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0496.html" adv="1">RHSA-2014:0496</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-08.xml" adv="1">GLSA-201406-08</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="-"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1060"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.83"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0519" seq="2014-0519" published="2014-05-14" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.214 on Windows and OS X and before 11.2.202.359 on Linux, Adobe AIR SDK before 13.0.0.111, and Adobe AIR SDK &amp; Compiler before 13.0.0.111 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0517, CVE-2014-0518, and CVE-2014-0520.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-14.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb14-14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00008.html" adv="1">SUSE-SU-2014:0671</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00051.html" adv="1">openSUSE-SU-2014:0673</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0496.html" adv="1">RHSA-2014:0496</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-08.xml" adv="1">GLSA-201406-08</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="-"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1060"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.83"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0520" seq="2014-0520" published="2014-05-14" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.214 on Windows and OS X and before 11.2.202.359 on Linux, Adobe AIR SDK before 13.0.0.111, and Adobe AIR SDK &amp; Compiler before 13.0.0.111 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0517, CVE-2014-0518, and CVE-2014-0519.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-14.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb14-14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00008.html" adv="1">SUSE-SU-2014:0671</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00051.html" adv="1">openSUSE-SU-2014:0673</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0496.html" adv="1">RHSA-2014:0496</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-08.xml" adv="1">GLSA-201406-08</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="-"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.8.4990"/>
        <vers num="1.0.4990"/>
        <vers num="1.1"/>
        <vers num="1.1.0.5790"/>
        <vers num="1.5"/>
        <vers num="1.5.0.7220"/>
        <vers num="1.5.1"/>
        <vers num="1.5.1.8210"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.9120"/>
        <vers num="1.5.3.9130"/>
        <vers num="2.0.2"/>
        <vers num="2.0.2.12610"/>
        <vers num="2.0.3"/>
        <vers num="2.0.3.13070"/>
        <vers num="2.0.4"/>
        <vers num="2.5.0.16600"/>
        <vers num="2.5.1.17730"/>
        <vers num="2.6"/>
        <vers num="2.6.0.19120"/>
        <vers num="2.6.0.19140"/>
        <vers num="2.7"/>
        <vers num="2.7.0.1948"/>
        <vers num="2.7.0.1953"/>
        <vers num="2.7.0.19480"/>
        <vers num="2.7.0.19530"/>
        <vers num="2.7.1"/>
        <vers num="2.7.1.19610"/>
        <vers num="3.0.0.408"/>
        <vers num="3.0.0.4080"/>
        <vers num="3.1.0.485"/>
        <vers num="3.1.0.488"/>
        <vers num="3.1.0.4880"/>
        <vers num="3.2.0.207"/>
        <vers num="3.2.0.2070"/>
        <vers num="3.3.0.3670"/>
        <vers num="3.4.0.2540"/>
        <vers num="3.4.0.2710"/>
        <vers num="3.5.0.600"/>
        <vers num="3.5.0.880"/>
        <vers num="3.5.0.890"/>
        <vers num="3.5.0.1060"/>
        <vers num="3.6.0.597"/>
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.1530"/>
        <vers num="3.7.0.1860"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.8.0.870"/>
        <vers num="3.8.0.910"/>
        <vers num="3.9.0.1030"/>
        <vers num="3.9.0.1060"/>
        <vers num="3.9.0.1210"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1390"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.83"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0521" seq="2014-0521" published="2014-05-14" modified="2014-05-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X do not properly implement JavaScript APIs, which allows remote attackers to obtain sensitive information via a crafted PDF document.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-15.html" adv="1">http://helpx.adobe.com/security/products/reader/apsb14-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0522" seq="2014-0522" published="2014-05-14" modified="2014-05-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0523, CVE-2014-0524, and CVE-2014-0526.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-15.html" adv="1">http://helpx.adobe.com/security/products/reader/apsb14-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0523" seq="2014-0523" published="2014-05-14" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0522, CVE-2014-0524, and CVE-2014-0526.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-15.html" adv="1">http://helpx.adobe.com/security/products/reader/apsb14-15.html</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1074">20141210 Adobe Reader U3D Processinng Memory Corruption Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0524" seq="2014-0524" published="2014-05-14" modified="2014-05-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0522, CVE-2014-0523, and CVE-2014-0526.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-15.html" adv="1">http://helpx.adobe.com/security/products/reader/apsb14-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0525" seq="2014-0525" published="2014-05-14" modified="2014-05-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The API in Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X does not prevent access to unmapped memory, which allows attackers to execute arbitrary code via unspecified API calls.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-15.html" adv="1">http://helpx.adobe.com/security/products/reader/apsb14-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0526" seq="2014-0526" published="2014-05-14" modified="2014-05-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0522, CVE-2014-0523, and CVE-2014-0524.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-15.html" adv="1">http://helpx.adobe.com/security/products/reader/apsb14-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0527" seq="2014-0527" published="2014-05-14" modified="2014-05-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-15.html" adv="1">http://helpx.adobe.com/security/products/reader/apsb14-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0528" seq="2014-0528" published="2014-05-14" modified="2014-05-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-15.html" adv="1">http://helpx.adobe.com/security/products/reader/apsb14-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0529" seq="2014-0529" published="2014-05-14" modified="2015-10-23" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Adobe Reader and Acrobat 10.x before 10.1.10 and 11.x before 11.0.07 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-15.html" adv="1">http://helpx.adobe.com/security/products/reader/apsb14-15.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67362">67362</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0530" seq="2014-0530" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0531" seq="2014-0531" published="2014-06-11" modified="2017-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK &amp; Compiler before 14.0.0.110 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2014-0532 and CVE-2014-0533.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-16.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-16.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00021.html">SUSE-SU-2014:0806</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00029.html">openSUSE-SU-2014:0798</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00030.html">openSUSE-SU-2014:0799</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0745.html">RHSA-2014:0745</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-17.xml">GLSA-201406-17</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67962">67962</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030368">1030368</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0532" seq="2014-0532" published="2014-06-11" modified="2017-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK &amp; Compiler before 14.0.0.110 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2014-0531 and CVE-2014-0533.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-16.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-16.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00021.html">SUSE-SU-2014:0806</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00029.html">openSUSE-SU-2014:0798</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00030.html">openSUSE-SU-2014:0799</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0745.html">RHSA-2014:0745</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-17.xml">GLSA-201406-17</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67973">67973</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030368">1030368</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0533" seq="2014-0533" published="2014-06-11" modified="2017-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK &amp; Compiler before 14.0.0.110 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2014-0531 and CVE-2014-0532.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-16.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-16.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00021.html">SUSE-SU-2014:0806</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00029.html">openSUSE-SU-2014:0798</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00030.html">openSUSE-SU-2014:0799</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0745.html">RHSA-2014:0745</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-17.xml">GLSA-201406-17</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67974">67974</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030368">1030368</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0534" seq="2014-0534" published="2014-06-11" modified="2017-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK &amp; Compiler before 14.0.0.110 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0535.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-16.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-16.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00021.html">SUSE-SU-2014:0806</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00029.html">openSUSE-SU-2014:0798</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00030.html">openSUSE-SU-2014:0799</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0745.html">RHSA-2014:0745</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-17.xml">GLSA-201406-17</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67963">67963</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030368">1030368</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0535" seq="2014-0535" published="2014-06-11" modified="2017-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK &amp; Compiler before 14.0.0.110 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0534.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-16.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-16.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00021.html">SUSE-SU-2014:0806</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00029.html">openSUSE-SU-2014:0798</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00030.html">openSUSE-SU-2014:0799</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0745.html">RHSA-2014:0745</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-17.xml">GLSA-201406-17</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67970">67970</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030368">1030368</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0536" seq="2014-0536" published="2014-06-11" modified="2017-12-21" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.223 and 14.x before 14.0.0.125 on Windows and OS X and before 11.2.202.378 on Linux, Adobe AIR before 14.0.0.110, Adobe AIR SDK before 14.0.0.110, and Adobe AIR SDK &amp; Compiler before 14.0.0.110 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-16.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-16.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00021.html">SUSE-SU-2014:0806</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00029.html">openSUSE-SU-2014:0798</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00030.html">openSUSE-SU-2014:0799</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0745.html">RHSA-2014:0745</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-17.xml">GLSA-201406-17</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67961">67961</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030368">1030368</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.359" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0537" seq="2014-0537" published="2014-07-09" modified="2014-08-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK &amp; Compiler before 14.0.0.137 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0539.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-17.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb14-17.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0860.html">RHSA-2014:0860</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-02.xml">GLSA-201407-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68455">68455</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030533">1030533</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223" prev="1"/>
        <vers num="14.0.0.125"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0538" seq="2014-0538" published="2014-08-12" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK &amp; Compiler before 14.0.0.178 allows attackers to execute arbitrary code via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-18.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-18.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58593">58593</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59904">59904</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60710">60710</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60732">60732</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-05.xml">GLSA-201408-05</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030712">1030712</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0539" seq="2014-0539" published="2014-07-09" modified="2014-08-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.231 and 14.x before 14.0.0.145 on Windows and OS X and before 11.2.202.394 on Linux, Adobe AIR before 14.0.0.137 on Android, Adobe AIR SDK before 14.0.0.137, and Adobe AIR SDK &amp; Compiler before 14.0.0.137 allow attackers to bypass intended access restrictions via unspecified vectors, a different vulnerability than CVE-2014-0537.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-17.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb14-17.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0860.html">RHSA-2014:0860</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-02.xml">GLSA-201407-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68454">68454</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030533">1030533</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223" prev="1"/>
        <vers num="14.0.0.125"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0540" seq="2014-0540" published="2014-08-12" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK &amp; Compiler before 14.0.0.178 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2014-0542, CVE-2014-0543, CVE-2014-0544, and CVE-2014-0545.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-18.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-18.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60710">60710</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60732">60732</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-05.xml">GLSA-201408-05</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030712">1030712</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0541" seq="2014-0541" published="2014-08-12" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK &amp; Compiler before 14.0.0.178 allow attackers to bypass intended access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-18.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-18.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58593">58593</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59904">59904</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60710">60710</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60732">60732</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-05.xml">GLSA-201408-05</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030712">1030712</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0542" seq="2014-0542" published="2014-08-12" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK &amp; Compiler before 14.0.0.178 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2014-0540, CVE-2014-0543, CVE-2014-0544, and CVE-2014-0545.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-18.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb14-18.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60710">60710</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60732">60732</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-05.xml">GLSA-201408-05</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030712">1030712</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0543" seq="2014-0543" published="2014-08-12" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK &amp; Compiler before 14.0.0.178 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2014-0540, CVE-2014-0542, CVE-2014-0544, and CVE-2014-0545.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-18.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-18.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60710">60710</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60732">60732</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-05.xml">GLSA-201408-05</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030712">1030712</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110" prev="1"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0544" seq="2014-0544" published="2014-08-12" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK &amp; Compiler before 14.0.0.178 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2014-0540, CVE-2014-0542, CVE-2014-0543, and CVE-2014-0545.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-18.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-18.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60710">60710</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60732">60732</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-05.xml">GLSA-201408-05</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030712">1030712</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110" prev="1"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0545" seq="2014-0545" published="2014-08-12" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.241 and 14.x before 14.0.0.176 on Windows and OS X and before 11.2.202.400 on Linux, Adobe AIR before 14.0.0.178 on Windows and OS X and before 14.0.0.179 on Android, Adobe AIR SDK before 14.0.0.178, and Adobe AIR SDK &amp; Compiler before 14.0.0.178 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors, a different vulnerability than CVE-2014-0540, CVE-2014-0542, CVE-2014-0543, and CVE-2014-0544.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-18.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-18.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60710">60710</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60732">60732</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-05.xml">GLSA-201408-05</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030712">1030712</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110" prev="1"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0546" seq="2014-0546" published="2014-08-12" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 10.x before 10.1.11 and 11.x before 11.0.08 on Windows allow attackers to bypass a sandbox protection mechanism, and consequently execute native code in a privileged context, via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-19.html" adv="1" patch="1">http://helpx.adobe.com/security/products/reader/apsb14-19.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030711">1030711</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0547" seq="2014-0547" published="2014-09-09" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html">openSUSE-SU-2014:1110</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html">SUSE-SU-2014:1124</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html">openSUSE-SU-2014:1130</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61089">61089</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-05.xml">GLSA-201409-05</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69695">69695</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030822">1030822</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95817">adobe-flash-cve20140547-code-exec(95817)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
        <vers num="14.0.0.179" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0548" seq="2014-0548" published="2014-09-09" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow remote attackers to bypass the Same Origin Policy via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html">openSUSE-SU-2014:1110</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html">SUSE-SU-2014:1124</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html">openSUSE-SU-2014:1130</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61089">61089</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-05.xml">GLSA-201409-05</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69705">69705</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030822">1030822</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95818">adobe-flash-cve20140548-sec-bypass(95818)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
        <vers num="14.0.0.179" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0549" seq="2014-0549" published="2014-09-09" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0550, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html">openSUSE-SU-2014:1110</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html">SUSE-SU-2014:1124</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html">openSUSE-SU-2014:1130</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61089">61089</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-05.xml">GLSA-201409-05</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69699">69699</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030822">1030822</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95819">adobe-flash-cve20140549-code-exec(95819)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
        <vers num="14.0.0.179" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0550" seq="2014-0550" published="2014-09-09" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html">openSUSE-SU-2014:1110</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html">SUSE-SU-2014:1124</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html">openSUSE-SU-2014:1130</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61089">61089</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-05.xml">GLSA-201409-05</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69700">69700</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030822">1030822</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95820">adobe-flash-cve20140550-code-exec(95820)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
        <vers num="14.0.0.179" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0551" seq="2014-0551" published="2014-09-09" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0552, and CVE-2014-0555.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html">openSUSE-SU-2014:1110</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html">SUSE-SU-2014:1124</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html">openSUSE-SU-2014:1130</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61089">61089</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-05.xml">GLSA-201409-05</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69702">69702</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030822">1030822</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95821">adobe-flash-cve20140551-code-exec(95821)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
        <vers num="14.0.0.179" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0552" seq="2014-0552" published="2014-09-09" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, and CVE-2014-0555.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html">openSUSE-SU-2014:1110</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html">SUSE-SU-2014:1124</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html">openSUSE-SU-2014:1130</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61089">61089</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-05.xml">GLSA-201409-05</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69703">69703</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030822">1030822</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95822">adobe-flash-cve20140552-code-exec(95822)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
        <vers num="14.0.0.179" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0553" seq="2014-0553" published="2014-09-09" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" target="_blank">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html">openSUSE-SU-2014:1110</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html">SUSE-SU-2014:1124</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html">openSUSE-SU-2014:1130</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61089">61089</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-05.xml">GLSA-201409-05</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69707">69707</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030822">1030822</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95823">adobe-flash-cve20140553-code-exec(95823)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
        <vers num="14.0.0.179" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="11.4"/>
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0554" seq="2014-0554" published="2014-09-10" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow attackers to bypass intended access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html">openSUSE-SU-2014:1110</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html">SUSE-SU-2014:1124</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html">openSUSE-SU-2014:1130</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61089">61089</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-05.xml">GLSA-201409-05</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69697">69697</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030822">1030822</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95824">adobe-flash-cve20140554-sec-bypass(95824)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
        <vers num="14.0.0.179" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0555" seq="2014-0555" published="2014-09-09" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, and CVE-2014-0552.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html">openSUSE-SU-2014:1110</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html">SUSE-SU-2014:1124</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html">openSUSE-SU-2014:1130</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61089">61089</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-05.xml">GLSA-201409-05</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69706">69706</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030822">1030822</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95825">adobe-flash-cve20140555-code-exec(95825)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
        <vers num="14.0.0.179" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0556" seq="2014-0556" published="2014-09-09" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0559.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://googleprojectzero.blogspot.com/2014/09/exploiting-cve-2014-0556-in-flash.html">http://googleprojectzero.blogspot.com/2014/09/exploiting-cve-2014-0556-in-flash.html</ref>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html">openSUSE-SU-2014:1110</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html">SUSE-SU-2014:1124</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html">openSUSE-SU-2014:1130</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131516/Adobe-Flash-Player-copyPixelsToByteArray-Integer-Overflow.html">http://packetstormsecurity.com/files/131516/Adobe-Flash-Player-copyPixelsToByteArray-Integer-Overflow.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61089">61089</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-05.xml">GLSA-201409-05</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69696">69696</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030822">1030822</ref>
      <ref source="MISC" url="https://code.google.com/p/google-security-research/issues/detail?id=46">https://code.google.com/p/google-security-research/issues/detail?id=46</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95826">adobe-flash-cve20140556-bo(95826)</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36808/">36808</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
        <vers num="14.0.0.179" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0557" seq="2014-0557" published="2014-09-09" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html">openSUSE-SU-2014:1110</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html">SUSE-SU-2014:1124</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html">openSUSE-SU-2014:1130</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61089">61089</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-05.xml">GLSA-201409-05</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69701">69701</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030822">1030822</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95827">adobe-flash-cve20140557-sec-bypass(95827)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
        <vers num="14.0.0.179" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0558" seq="2014-0558" published="2014-10-15" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.250 and 14.x and 15.x before 15.0.0.189 on Windows and OS X and before 11.2.202.411 on Linux, Adobe AIR before 15.0.0.293, Adobe AIR SDK before 15.0.0.302, and Adobe AIR SDK &amp; Compiler before 15.0.0.302 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0564.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-22.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-22.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-11/msg00002.html">SUSE-SU-2014:1360</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-10/msg00033.html">openSUSE-SU-2014:1329</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1648.html">RHSA-2014:1648</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031019">1031019</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.249" prev="1"/>
        <vers num="15.0.0.252" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.249" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
        <vers num="15.0.0.152"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0559" seq="2014-0559" published="2014-09-09" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK &amp; Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0556.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-21.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-21.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html">openSUSE-SU-2014:1110</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html">SUSE-SU-2014:1124</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html">openSUSE-SU-2014:1130</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61089">61089</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201409-05.xml">GLSA-201409-05</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69704">69704</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030822">1030822</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95828">adobe-flash-cve20140559-bo(95828)</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
        <vers num="14.0.0.179" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0560" seq="2014-0560" published="2014-09-17" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-20.html" adv="1" patch="1">http://helpx.adobe.com/security/products/reader/apsb14-20.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69823">69823</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030853">1030853</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/96001">adobe-reader-cve20140560-code-exec(96001)</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0561" seq="2014-0561" published="2014-09-17" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0567.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-20.html" adv="1" patch="1">http://helpx.adobe.com/security/products/reader/apsb14-20.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69821">69821</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030853">1030853</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95996">adobe-reader-cve20140561-bo(95996)</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0562" seq="2014-0562" published="2014-09-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on OS X allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka "Universal XSS (UXSS)."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-20.html" adv="1" patch="1">http://helpx.adobe.com/security/products/reader/apsb14-20.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69822">69822</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030853">1030853</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95997">adobe-reader-cve20140562-xss(95997)</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0563" seq="2014-0563" published="2014-09-17" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on Windows and OS X allow attackers to cause a denial of service (memory corruption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-20.html" adv="1" patch="1">http://helpx.adobe.com/security/products/reader/apsb14-20.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69826">69826</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030853">1030853</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95998">adobe-reader-cve20140563-code-exec(95998)</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0564" seq="2014-0564" published="2014-10-15" modified="2017-01-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.250 and 14.x and 15.x before 15.0.0.189 on Windows and OS X and before 11.2.202.411 on Linux, Adobe AIR before 15.0.0.293, Adobe AIR SDK before 15.0.0.302, and Adobe AIR SDK &amp; Compiler before 15.0.0.302 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0558.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-22.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-22.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-11/msg00002.html">SUSE-SU-2014:1360</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-10/msg00033.html">openSUSE-SU-2014:1329</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1648.html">RHSA-2014:1648</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031019">1031019</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.249" prev="1"/>
        <vers num="15.0.0.252" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.249" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
        <vers num="15.0.0.152"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0565" seq="2014-0565" published="2014-09-17" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0566.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-20.html" adv="1" patch="1">http://helpx.adobe.com/security/products/reader/apsb14-20.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69824">69824</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030853">1030853</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/96002">adobe-reader-cve20140565-code-exec(96002)</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0566" seq="2014-0566" published="2014-09-17" modified="2017-09-21" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on Windows and OS X allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0565.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-20.html" adv="1" patch="1">http://helpx.adobe.com/security/products/reader/apsb14-20.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69825">69825</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030853">1030853</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032892">1032892</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/96003">adobe-reader-cve20140566-code-exec(96003)</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/reader/apsb15-15.html" adv="1" patch="1">https://helpx.adobe.com/security/products/reader/apsb15-15.html</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
      <prod name="acrobat_dc" vendor="adobe">
        <vers num="2015.006.30033" edition=":~~classic~~~"/>
        <vers num="2015.007.20033" edition=":~~continuous~~~"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
      <prod name="acrobat_reader_dc" vendor="adobe">
        <vers num="2015.006.30033" edition=":~~classic~~~"/>
        <vers num="2015.007.20033" edition=":~~continuous~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0567" seq="2014-0567" published="2014-09-17" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on Windows and OS X allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0561.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-20.html" adv="1" patch="1">http://helpx.adobe.com/security/products/reader/apsb14-20.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69827">69827</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030853">1030853</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95999">adobe-reader-cve20140567-bo(95999)</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0568" seq="2014-0568" published="2014-09-17" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The NtSetInformationFile system call hook feature in Adobe Reader and Acrobat 10.x before 10.1.12 and 11.x before 11.0.09 on Windows allows attackers to bypass a sandbox protection mechanism, and consequently execute native code in a privileged context, via an NTFS junction attack.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/reader/apsb14-20.html" adv="1" patch="1">http://helpx.adobe.com/security/products/reader/apsb14-20.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69828">69828</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030853">1030853</ref>
      <ref source="MISC" url="https://code.google.com/p/google-security-research/issues/detail?id=94">https://code.google.com/p/google-security-research/issues/detail?id=94</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/96000">adobe-reader-cve20140568-sec-bypass(96000)</ref>
    </refs>
    <vuln_soft>
      <prod name="acrobat" vendor="adobe">
        <vers num="10.0" edition="-:pro"/>
        <vers num="10.0.1" edition="-:pro"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
      <prod name="acrobat_reader" vendor="adobe">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.1.3"/>
        <vers num="10.1.4"/>
        <vers num="10.1.5"/>
        <vers num="10.1.6"/>
        <vers num="10.1.7"/>
        <vers num="10.1.8"/>
        <vers num="10.1.9"/>
        <vers num="10.1.10"/>
        <vers num="10.1.11"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5" edition="-:~~~windows~~"/>
        <vers num="11.0.6"/>
        <vers num="11.0.7"/>
        <vers num="11.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0569" seq="2014-0569" published="2014-10-15" modified="2017-10-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in Adobe Flash Player before 13.0.0.250 and 14.x and 15.x before 15.0.0.189 on Windows and OS X and before 11.2.202.411 on Linux, Adobe AIR before 15.0.0.293, Adobe AIR SDK before 15.0.0.302, and Adobe AIR SDK &amp; Compiler before 15.0.0.302 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-22.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-22.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-11/msg00002.html">SUSE-SU-2014:1360</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html">openSUSE-SU-2015:0725</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-10/msg00033.html">openSUSE-SU-2014:1329</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1648.html">RHSA-2014:1648</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70441">70441</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031019">1031019</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-14-365/">http://www.zerodayinitiative.com/advisories/ZDI-14-365/</ref>
    </refs>
    <vuln_soft>
      <prod name="adobe_air" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.249" prev="1"/>
        <vers num="15.0.0.252" prev="1"/>
      </prod>
      <prod name="adobe_air_sdk" vendor="adobe">
        <vers num="13.0.0.83"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.110"/>
        <vers num="14.0.0.137"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.249" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406" prev="1"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.144"/>
        <vers num="15.0.0.152"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0570" seq="2014-0570" published="2014-10-15" modified="2014-11-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Adobe ColdFusion 9.0 before Update 13, 9.0.1 before Update 12, 9.0.2 before Update 7, 10 before Update 14, and 11 before Update 2 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/coldfusion/apsb14-23.html" adv="1" patch="1">http://helpx.adobe.com/security/products/coldfusion/apsb14-23.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031020">1031020</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="9.0" edition="update_10"/>
        <vers num="9.0" edition="update_12"/>
        <vers num="9.0.1" edition="update_11"/>
        <vers num="9.0.1" edition="update_9"/>
        <vers num="9.0.2" edition="update_4"/>
        <vers num="9.0.2" edition="update_6"/>
        <vers num="10.0" edition="update_1"/>
        <vers num="10.0" edition="update_11"/>
        <vers num="10.0" edition="update_12"/>
        <vers num="10.0" edition="update_2"/>
        <vers num="10.0" edition="update_3"/>
        <vers num="10.0" edition="update_4"/>
        <vers num="10.0" edition="update_8"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0571" seq="2014-0571" published="2014-10-15" modified="2014-11-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Adobe ColdFusion 9.0 before Update 13, 9.0.1 before Update 12, 9.0.2 before Update 7, 10 before Update 14, and 11 before Update 2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/coldfusion/apsb14-23.html" adv="1" patch="1">http://helpx.adobe.com/security/products/coldfusion/apsb14-23.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031020">1031020</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="9.0" edition="update_10"/>
        <vers num="9.0" edition="update_12"/>
        <vers num="9.0.1" edition="update_11"/>
        <vers num="9.0.1" edition="update_9"/>
        <vers num="9.0.2" edition="update_4"/>
        <vers num="9.0.2" edition="update_6"/>
        <vers num="10.0" edition="update_1"/>
        <vers num="10.0" edition="update_11"/>
        <vers num="10.0" edition="update_12"/>
        <vers num="10.0" edition="update_2"/>
        <vers num="10.0" edition="update_3"/>
        <vers num="10.0" edition="update_4"/>
        <vers num="10.0" edition="update_8"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0572" seq="2014-0572" published="2014-10-15" modified="2014-11-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe ColdFusion 9.0 before Update 13, 9.0.1 before Update 12, 9.0.2 before Update 7, 10 before Update 14, and 11 before Update 2 allows local users to bypass intended IP-based access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/coldfusion/apsb14-23.html" adv="1" patch="1">http://helpx.adobe.com/security/products/coldfusion/apsb14-23.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031020">1031020</ref>
    </refs>
    <vuln_soft>
      <prod name="coldfusion" vendor="adobe">
        <vers num="9.0" edition="update_10"/>
        <vers num="9.0" edition="update_12"/>
        <vers num="9.0.1" edition="update_11"/>
        <vers num="9.0.1" edition="update_9"/>
        <vers num="9.0.2" edition="update_4"/>
        <vers num="9.0.2" edition="update_6"/>
        <vers num="10.0" edition="update_1"/>
        <vers num="10.0" edition="update_11"/>
        <vers num="10.0" edition="update_12"/>
        <vers num="10.0" edition="update_2"/>
        <vers num="10.0" edition="update_3"/>
        <vers num="10.0" edition="update_4"/>
        <vers num="10.0" edition="update_8"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0573" seq="2014-0573" published="2014-11-11" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0588 and CVE-2014-8438.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" rel="nofollow">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" adv="1">openSUSE-SU-2015:0725</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.7.0.2100"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.302"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0574" seq="2014-0574" published="2014-11-11" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allows attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/11/stable-channel-update_18.html" adv="1">http://googlechromereleases.blogspot.com/2014/11/stable-channel-update_18.html</ref>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" adv="1">openSUSE-SU-2015:0725</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=423703" adv="1">https://code.google.com/p/chromium/issues/detail?id=423703</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.7.0.2100"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.302"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0575" seq="2014-0575" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0576" seq="2014-0576" published="2014-11-11" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0581, CVE-2014-8440, and CVE-2014-8441.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" adv="1">openSUSE-SU-2015:0725</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.7.0.2100"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.302"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0577" seq="2014-0577" published="2014-11-11" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2014-0584, CVE-2014-0585, CVE-2014-0586, and CVE-2014-0590.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" adv="1">openSUSE-SU-2015:0725</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.7.0.2100"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.302"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0578" seq="2014-0578" published="2015-07-09" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.302 and 14.x through 18.x before 18.0.0.203 on Windows and OS X and before 11.2.202.481 on Linux, Adobe AIR before 18.0.0.180, Adobe AIR SDK before 18.0.0.180, and Adobe AIR SDK &amp; Compiler before 18.0.0.180 allow remote attackers to bypass the Same Origin Policy via unspecified vectors, a different vulnerability than CVE-2015-3115, CVE-2015-3116, CVE-2015-3125, and CVE-2015-5116.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00017.html">SUSE-SU-2015:1211</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00018.html">SUSE-SU-2015:1214</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1214.html">RHSA-2015:1214</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/75594">75594</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032810">1032810</ref>
      <ref source="CONFIRM" url="https://helpx.adobe.com/security/products/flash-player/apsb15-16.html" adv="1" patch="1">https://helpx.adobe.com/security/products/flash-player/apsb15-16.html</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201507-13">GLSA-201507-13</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="18.0.0.144" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="18.0.0.144" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="18.0.0.144" prev="1"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.468" prev="1"/>
        <vers num="13.0.0.289" prev="1"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.235"/>
        <vers num="16.0.0.257"/>
        <vers num="16.0.0.287"/>
        <vers num="16.0.0.296"/>
        <vers num="17.0.0.134"/>
        <vers num="17.0.0.169"/>
        <vers num="17.0.0.188"/>
        <vers num="17.0.0.190"/>
        <vers num="18.0.0.160"/>
        <vers num="18.0.0.194"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0579" seq="2014-0579" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0580" seq="2014-0580" published="2014-12-10" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.259 and 14.x through 16.x before 16.0.0.235 on Windows and OS X and before 11.2.202.425 on Linux allows remote attackers to bypass the Same Origin Policy via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-27.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb14-27.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="11.2.202.418"/>
        <vers num="11.2.202.424"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="13.0.0.252"/>
        <vers num="13.0.0.258"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="16.0.0.234"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0581" seq="2014-0581" published="2014-11-11" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0576, CVE-2014-8440, and CVE-2014-8441.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" adv="1">openSUSE-SU-2015:0725</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.7.0.2100"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.302"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0582" seq="2014-0582" published="2014-11-11" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0589.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" adv="1">openSUSE-SU-2015:0725</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71039" adv="1">71039</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.7.0.2100"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.302"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0583" seq="2014-0583" published="2014-11-11" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allows attackers to complete a transition from Low Integrity to Medium Integrity via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" adv="1">openSUSE-SU-2015:0725</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71035" adv="1">71035</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.7.0.2100"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.302"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0584" seq="2014-0584" published="2014-11-11" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2014-0577, CVE-2014-0585, CVE-2014-0586, and CVE-2014-0590.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" adv="1">openSUSE-SU-2015:0725</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.7.0.2100"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.302"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0585" seq="2014-0585" published="2014-11-11" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2014-0577, CVE-2014-0584, CVE-2014-0586, and CVE-2014-0590.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" adv="1">openSUSE-SU-2015:0725</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.7.0.2100"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.302"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0586" seq="2014-0586" published="2014-11-11" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2014-0577, CVE-2014-0584, CVE-2014-0585, and CVE-2014-0590.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" adv="1">openSUSE-SU-2015:0725</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.7.0.2100"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.302"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0587" seq="2014-0587" published="2014-12-10" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.259 and 14.x through 16.x before 16.0.0.235 on Windows and OS X and before 11.2.202.425 on Linux allows attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-9164.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-27.html" adv="1">http://helpx.adobe.com/security/products/flash-player/apsb14-27.html</ref>
    </refs>
    <vuln_soft>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="11.2.202.418"/>
        <vers num="11.2.202.424"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="13.0.0.252"/>
        <vers num="13.0.0.258"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
        <vers num="15.0.0.223"/>
        <vers num="15.0.0.239"/>
        <vers num="15.0.0.246"/>
        <vers num="16.0.0.234"/>
        <vers num="16.0.0.235"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0588" seq="2014-0588" published="2014-11-11" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0573 and CVE-2014-8438.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" rel="nofollow">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" adv="1">openSUSE-SU-2015:0725</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1084" adv="1">20141112 Adobe Flash Player Byte Array Uncompress Use-after-Free Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.7.0.2100"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.302"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0589" seq="2014-0589" published="2014-11-11" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0582.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" adv="1">openSUSE-SU-2015:0725</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71051" adv="1">71051</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.7.0.2100"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.302"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0590" seq="2014-0590" published="2014-11-11" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Adobe Flash Player before 13.0.0.252 and 14.x and 15.x before 15.0.0.223 on Windows and OS X and before 11.2.202.418 on Linux, Adobe AIR before 15.0.0.356, Adobe AIR SDK before 15.0.0.356, and Adobe AIR SDK &amp; Compiler before 15.0.0.356 allow attackers to execute arbitrary code by leveraging an unspecified "type confusion," a different vulnerability than CVE-2014-0577, CVE-2014-0584, CVE-2014-0585, and CVE-2014-0586.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://helpx.adobe.com/security/products/flash-player/apsb14-24.html" adv="1" patch="1">http://helpx.adobe.com/security/products/flash-player/apsb14-24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00013.html" adv="1">openSUSE-SU-2015:0725</ref>
    </refs>
    <vuln_soft>
      <prod name="air" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk" vendor="adobe">
        <vers num="15.0.0.356" prev="1"/>
      </prod>
      <prod name="air_sdk_&amp;_compiler" vendor="adobe">
        <vers num="3.6.0.6090"/>
        <vers num="3.7.0.2090"/>
        <vers num="3.7.0.2100"/>
        <vers num="3.8.0.1430"/>
        <vers num="3.9.0.1380"/>
        <vers num="4.0.0.1628"/>
        <vers num="13.0.0.111"/>
        <vers num="14.0.0.178"/>
        <vers num="15.0.0.302"/>
      </prod>
      <prod name="flash_player" vendor="adobe">
        <vers num="11.0"/>
        <vers num="11.0.1.152" edition=":~~~~x64~"/>
        <vers num="11.0.1.153"/>
        <vers num="11.1"/>
        <vers num="11.1.102.55" edition=":~~~~x64~"/>
        <vers num="11.1.102.59"/>
        <vers num="11.1.102.62"/>
        <vers num="11.1.102.63"/>
        <vers num="11.1.111.8"/>
        <vers num="11.1.111.13"/>
        <vers num="11.1.111.44"/>
        <vers num="11.1.111.50"/>
        <vers num="11.1.111.54"/>
        <vers num="11.1.111.64"/>
        <vers num="11.1.111.73"/>
        <vers num="11.1.115.7"/>
        <vers num="11.1.115.34"/>
        <vers num="11.1.115.48"/>
        <vers num="11.1.115.54"/>
        <vers num="11.1.115.58"/>
        <vers num="11.1.115.59"/>
        <vers num="11.1.115.63"/>
        <vers num="11.1.115.69"/>
        <vers num="11.1.115.81"/>
        <vers num="11.2.202.223"/>
        <vers num="11.2.202.228"/>
        <vers num="11.2.202.233"/>
        <vers num="11.2.202.235"/>
        <vers num="11.2.202.236"/>
        <vers num="11.2.202.238"/>
        <vers num="11.2.202.243"/>
        <vers num="11.2.202.251"/>
        <vers num="11.2.202.258"/>
        <vers num="11.2.202.261"/>
        <vers num="11.2.202.262"/>
        <vers num="11.2.202.270"/>
        <vers num="11.2.202.273"/>
        <vers num="11.2.202.275"/>
        <vers num="11.2.202.280"/>
        <vers num="11.2.202.285"/>
        <vers num="11.2.202.291"/>
        <vers num="11.2.202.297"/>
        <vers num="11.2.202.310"/>
        <vers num="11.2.202.327"/>
        <vers num="11.2.202.332"/>
        <vers num="11.2.202.335"/>
        <vers num="11.2.202.336"/>
        <vers num="11.2.202.341"/>
        <vers num="11.2.202.346"/>
        <vers num="11.2.202.350"/>
        <vers num="11.2.202.356"/>
        <vers num="11.2.202.359"/>
        <vers num="11.2.202.378"/>
        <vers num="11.2.202.394"/>
        <vers num="11.2.202.400"/>
        <vers num="11.2.202.406"/>
        <vers num="11.2.202.411"/>
        <vers num="13.0" edition=":~~esr~~~"/>
        <vers num="13.0.0.182"/>
        <vers num="13.0.0.201"/>
        <vers num="13.0.0.206"/>
        <vers num="13.0.0.214"/>
        <vers num="13.0.0.223"/>
        <vers num="13.0.0.231"/>
        <vers num="13.0.0.241"/>
        <vers num="13.0.0.244"/>
        <vers num="13.0.0.250"/>
        <vers num="14.0.0.125"/>
        <vers num="14.0.0.145"/>
        <vers num="14.0.0.176"/>
        <vers num="14.0.0.179"/>
        <vers num="15.0.0.152"/>
        <vers num="15.0.0.167"/>
        <vers num="15.0.0.189"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0591" seq="2014-0591" published="2014-01-13" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The query_findclosestnsec3 function in query.c in named in ISC BIND 9.6, 9.7, and 9.8 before 9.8.6-P2 and 9.9 before 9.9.4-P2, and 9.6-ESV before 9.6-ESV-R10-P2, allows remote attackers to cause a denial of service (INSIST assertion failure and daemon exit) via a crafted DNS query to an authoritative nameserver that uses the NSEC3 signing feature.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-10/0103.html">APPLE-SA-2014-10-16-3</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-1244">http://linux.oracle.com/errata/ELSA-2014-1244</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/126761.html">FEDORA-2014-0858</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/126772.html">FEDORA-2014-0811</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00009.html">SUSE-SU-2015:0480</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00016.html">openSUSE-SU-2014:0199</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00019.html">openSUSE-SU-2014:0202</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=138995561732658&amp;w=2">HPSBUX02961</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0043.html">RHSA-2014:0043</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56871">56871</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61117">61117</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61199">61199</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61343">61343</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3023">DSA-3023</ref>
      <ref source="FREEBSD" url="http://www.freebsd.org/security/advisories/FreeBSD-SA-14:04.bind.asc">FreeBSD-SA-14:04</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:002">MDVSA-2014:002</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64801">64801</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029589">1029589</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2014&amp;m=slackware-security.518391">SSA:2014-175-01</ref>
      <ref source="SLACKWARE" url="http://www.slackware.com/security/viewer.php?l=slackware-security&amp;y=2014&amp;m=slackware-security.524465">SSA:2014-028-01</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2081-1">USN-2081-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1051717">https://bugzilla.redhat.com/show_bug.cgi?id=1051717</ref>
      <ref source="CONFIRM" url="https://kb.isc.org/article/AA-01078" adv="1">https://kb.isc.org/article/AA-01078</ref>
      <ref source="CONFIRM" url="https://kb.isc.org/article/AA-01085" adv="1">https://kb.isc.org/article/AA-01085</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6536">https://support.apple.com/kb/HT6536</ref>
    </refs>
    <vuln_soft>
      <prod name="bind" vendor="isc">
        <vers num="9.6" edition="r5_p1"/>
        <vers num="9.6" edition="r6_b1"/>
        <vers num="9.6" edition="r6_rc1"/>
        <vers num="9.6" edition="r6_rc2"/>
        <vers num="9.6" edition="r7_p1"/>
        <vers num="9.6" edition="r7_p2"/>
        <vers num="9.6" edition="r9_p1"/>
        <vers num="9.6.0" edition="p1"/>
        <vers num="9.6.0" edition="rc1"/>
        <vers num="9.6.0" edition="rc2"/>
        <vers num="9.6.1" edition="p1"/>
        <vers num="9.6.1" edition="p2"/>
        <vers num="9.6.1" edition="p3"/>
        <vers num="9.6.1" edition="rc1"/>
        <vers num="9.6.2" edition="rc1"/>
        <vers num="9.6.3" edition="rc1"/>
        <vers num="9.7.0" edition="b1"/>
        <vers num="9.7.0" edition="p1"/>
        <vers num="9.7.0" edition="p2"/>
        <vers num="9.7.0" edition="rc1"/>
        <vers num="9.7.0" edition="rc2"/>
        <vers num="9.7.1" edition="p1"/>
        <vers num="9.7.1" edition="p2"/>
        <vers num="9.7.1" edition="rc1"/>
        <vers num="9.7.2" edition="p1"/>
        <vers num="9.7.2" edition="p2"/>
        <vers num="9.7.2" edition="p3"/>
        <vers num="9.7.2" edition="rc1"/>
        <vers num="9.7.3" edition="b1"/>
        <vers num="9.7.3" edition="p1"/>
        <vers num="9.7.3" edition="rc1"/>
        <vers num="9.7.4" edition="b1"/>
        <vers num="9.7.4" edition="p1"/>
        <vers num="9.7.4" edition="rc1"/>
        <vers num="9.7.5" edition="b1"/>
        <vers num="9.7.5" edition="rc1"/>
        <vers num="9.7.5" edition="rc2"/>
        <vers num="9.7.6" edition="p1"/>
        <vers num="9.7.6" edition="p2"/>
        <vers num="9.7.7"/>
        <vers num="9.8.0" edition="a1"/>
        <vers num="9.8.0" edition="b1"/>
        <vers num="9.8.0" edition="p1"/>
        <vers num="9.8.0" edition="p2"/>
        <vers num="9.8.0" edition="p4"/>
        <vers num="9.8.0" edition="rc1"/>
        <vers num="9.8.1" edition="b1"/>
        <vers num="9.8.1" edition="b2"/>
        <vers num="9.8.1" edition="b3"/>
        <vers num="9.8.1" edition="p1"/>
        <vers num="9.8.1" edition="rc1"/>
        <vers num="9.8.2" edition="b1"/>
        <vers num="9.8.2" edition="rc1"/>
        <vers num="9.8.2" edition="rc2"/>
        <vers num="9.8.3" edition="p1"/>
        <vers num="9.8.3" edition="p2"/>
        <vers num="9.8.4"/>
        <vers num="9.8.5" edition="b1"/>
        <vers num="9.8.5" edition="b2"/>
        <vers num="9.8.5" edition="p1"/>
        <vers num="9.8.5" edition="p2"/>
        <vers num="9.8.5" edition="rc1"/>
        <vers num="9.8.5" edition="rc2"/>
        <vers num="9.8.6" edition="b1"/>
        <vers num="9.8.6" edition="p1"/>
        <vers num="9.8.6" edition="rc1"/>
        <vers num="9.8.6" edition="rc2"/>
        <vers num="9.9.4" edition="p1"/>
        <vers num="9.9.4" edition="rc1"/>
        <vers num="9.9.4" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0592" seq="2014-0592" published="2014-04-04" modified="2014-04-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Barclamp (aka barclamp-network) 1.7 for the Crowbar Framework, as used in SUSE Cloud 3, does not enable netfilter on bridges when creating new instances, which allows remote attackers to bypass security group restrictions via unspecified vectors, related to floating IPs.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00025.html" adv="1" patch="1">SUSE-SU-2014:0452</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66519">66519</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=864183">https://bugzilla.novell.com/show_bug.cgi?id=864183</ref>
      <ref source="CONFIRM" url="https://github.com/crowbar/barclamp-network/pull/269">https://github.com/crowbar/barclamp-network/pull/269</ref>
    </refs>
    <vuln_soft>
      <prod name="barclamp" vendor="crowbar">
        <vers num="1.7"/>
      </prod>
      <prod name="suse_cloud" vendor="novell">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0593" seq="2014-0593" published="2018-06-08" modified="2019-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The set_version script as shipped with obs-service-set_version is a source validator for the Open Build Service (OBS). In versions prior to 0.5.3-1.1 this script did not properly sanitize the input provided by the user, allowing for code execution on the executing server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=866966">https://bugzilla.suse.com/show_bug.cgi?id=866966</ref>
      <ref source="CONFIRM" url="https://github.com/openSUSE/obs-service-set_version/commit/10d5bddcea29f74a175f7f550924bf6407e52e93" adv="1" patch="1">https://github.com/openSUSE/obs-service-set_version/commit/10d5bddcea29f74a175f7f550924bf6407e52e93</ref>
      <ref source="MLIST" url="https://lists.opensuse.org/opensuse-buildservice/2014-03/msg00014.html" adv="1">[opensuse-buildservice] 20140303 EXE package format</ref>
      <ref source="CONFIRM" url="https://www.suse.com/de-de/security/cve/CVE-2014-0593/" adv="1">https://www.suse.com/de-de/security/cve/CVE-2014-0593/</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-0594" seq="2014-0594" published="2018-06-08" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In the Open Build Service (OBS) before version 2.4.6 the CSRF protection is incorrectly disabled in the web interface, allowing for requests without the user's consent.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.suse.com/show_bug.cgi?id=870606" adv="1" patch="1">https://bugzilla.suse.com/show_bug.cgi?id=870606</ref>
      <ref source="CONFIRM" url="https://github.com/openSUSE/open-build-service/commit/2188c059b67b82171d0e28ef59f77e62d22a09d8" adv="1" patch="1">https://github.com/openSUSE/open-build-service/commit/2188c059b67b82171d0e28ef59f77e62d22a09d8</ref>
    </refs>
    <vuln_soft>
      <prod name="open_build_service" vendor="opensuse">
        <vers num="0.2.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.2"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.5.2"/>
        <vers num="0.5.3"/>
        <vers num="0.6.0"/>
        <vers num="0.7.0"/>
        <vers num="0.8.0"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="1.7.0"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.9.90"/>
        <vers num="1.9.91"/>
        <vers num="1.9.92"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.16"/>
        <vers num="2.0.103"/>
        <vers num="2.0.104"/>
        <vers num="2.0.106"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.5.1"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.8.1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.1.13"/>
        <vers num="2.1.14"/>
        <vers num="2.1.15"/>
        <vers num="2.1.16"/>
        <vers num="2.1.17"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.1-7"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.4.1"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.60"/>
        <vers num="2.3.90"/>
        <vers num="2.3.91"/>
        <vers num="2.3.95"/>
        <vers num="2.3.96"/>
        <vers num="2.3.97"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0595" seq="2014-0595" published="2014-05-08" modified="2017-12-21" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">/opt/novell/ncl/bin/nwrights in Novell Client for Linux in Novell Open Enterprise Server (OES) 11 Linux SP2 does not properly manage a certain array, which allows local users to obtain the S permission in opportunistic circumstances by leveraging the granting of the F permission by an administrator.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00030.html">SUSE-SU-2014:0847</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7014932" adv="1">http://www.novell.com/support/kb/doc.php?id=7014932</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67144">67144</ref>
    </refs>
    <vuln_soft>
      <prod name="open_enterprise_server" vendor="novell">
        <vers num="11.0" edition="sp2:~~~linux_kernel~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0598" seq="2014-0598" published="2014-06-18" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in iPrint in Novell Open Enterprise Server (OES) 11 SP1 before Maintenance Update 9151 on Linux has unspecified impact and remote attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/68066">68066</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=869970">https://bugzilla.novell.com/show_bug.cgi?id=869970</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7010867">https://www.novell.com/support/kb/doc.php?id=7010867</ref>
    </refs>
    <vuln_soft>
      <prod name="open_enterprise_server" vendor="novell">
        <vers num="11.0" edition="sp1:~~~linux_kernel~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0599" seq="2014-0599" published="2014-06-18" modified="2014-06-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in iPrint in Novell Open Enterprise Server (OES) 11 SP1 before Maintenance Update 9151 on Linux allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=869975">https://bugzilla.novell.com/show_bug.cgi?id=869975</ref>
      <ref source="CONFIRM" url="https://www.novell.com/support/kb/doc.php?id=7010867">https://www.novell.com/support/kb/doc.php?id=7010867</ref>
    </refs>
    <vuln_soft>
      <prod name="open_enterprise_server" vendor="novell">
        <vers num="11.0" edition="sp1:~~~linux_kernel~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0600" seq="2014-0600" published="2014-08-29" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">FileUploadServlet in the Administration service in Novell GroupWise 2014 before SP1 allows remote attackers to read or write to arbitrary files via the poLibMaintenanceFileSave parameter, aka ZDI-CAN-2287.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7015566" adv="1">http://www.novell.com/support/kb/doc.php?id=7015566</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030801">1030801</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-14-296/">http://www.zerodayinitiative.com/advisories/ZDI-14-296/</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=879192">https://bugzilla.novell.com/show_bug.cgi?id=879192</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="2014"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0602" seq="2014-0602" published="2014-07-07" modified="2014-07-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the DumpToFile method in the NQMcsVarSet ActiveX control in NetIQ Security Manager through 6.5.4 allows remote attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-3460.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.netiq.com/support/kb/doc.php?id=7015309" adv="1">https://www.netiq.com/support/kb/doc.php?id=7015309</ref>
    </refs>
    <vuln_soft>
      <prod name="security_manager" vendor="netiq">
        <vers num="6.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0603" seq="2014-0603" published="2015-02-06" modified="2015-02-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The rftpcom.dll ActiveX control in Attachmate Reflection FTP Client before 14.1.429 allows remote attackers to cause a denial of service (memory corruption) and execute arbitrary code via vectors related to the (1) GetGlobalSettings or (2) GetSiteProperties3 methods, which triggers a dereference of an arbitrary memory address.  NOTE: this issue was MERGED with CVE-2014-0606 because it is the same type of vulnerability, affecting the same set of versions, and discovered by the same researcher.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.attachmate.com/techdocs/2501.html" adv="1">http://support.attachmate.com/techdocs/2501.html</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-14-288/">http://www.zerodayinitiative.com/advisories/ZDI-14-288/</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-14-291/">http://www.zerodayinitiative.com/advisories/ZDI-14-291/</ref>
    </refs>
    <vuln_soft>
      <prod name="reflection_ftp_client" vendor="attachmate">
        <vers num="14.1.420" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0604" seq="2014-0604" published="2015-02-06" modified="2015-02-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the rftpcom.dll ActiveX control in Attachmate Reflection FTP Client before 14.1.429 allows remote attackers to execute arbitrary code via unspecified vectors to the StartLog method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.attachmate.com/techdocs/2501.html" adv="1">http://support.attachmate.com/techdocs/2501.html</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-14-289/">http://www.zerodayinitiative.com/advisories/ZDI-14-289/</ref>
    </refs>
    <vuln_soft>
      <prod name="reflection_ftp_client" vendor="attachmate">
        <vers num="14.1.420" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0605" seq="2014-0605" published="2015-02-06" modified="2015-02-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the rftpcom.dll ActiveX control in Attachmate Reflection FTP Client before 14.1.429 allows remote attackers to execute arbitrary code via unspecified vectors to the SaveSettings method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.attachmate.com/techdocs/2501.html" adv="1">http://support.attachmate.com/techdocs/2501.html</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-14-290/">http://www.zerodayinitiative.com/advisories/ZDI-14-290/</ref>
    </refs>
    <vuln_soft>
      <prod name="reflection_ftp_client" vendor="attachmate">
        <vers num="14.1.420" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0606" seq="2014-0606" published="2015-02-06" modified="2015-02-06" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2014-0603. Reason: This issue was MERGED into CVE-2014-0603 in accordance with CVE content decisions, because it is the same type of vulnerability and affects the same versions.  Notes: All CVE users should reference CVE-2014-0603 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0607" seq="2014-0607" published="2014-07-24" modified="2014-07-24" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in Attachmate Verastream Process Designer (VPD) before R6 SP1 Hotfix 1 allows remote attackers to execute arbitrary code by uploading and launching an executable file.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/434.html" target="_blank">CWE-434: Unrestricted Upload of File with Dangerous Type&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.attachmate.com/techdocs/2700.html" adv="1">http://support.attachmate.com/techdocs/2700.html</ref>
    </refs>
    <vuln_soft>
      <prod name="verastream_process_designer" vendor="attachmate">
        <vers num="6.0" prev="1" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0609" seq="2014-0609" published="2014-08-17" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Novell Open Enterprise Server (OES) 11 SP1 before Scheduled Maintenance Update 9415 and 11 SP2 before Scheduled Maintenance Update 9413 for Linux has unknown impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59982">59982</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7010867">http://www.novell.com/support/kb/doc.php?id=7010867</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7014420">http://www.novell.com/support/kb/doc.php?id=7014420</ref>
    </refs>
    <vuln_soft>
      <prod name="open_enterprise_server" vendor="novell">
        <vers num="11.0" edition="sp1:~~~linux_kernel~~"/>
        <vers num="11.0" edition="sp2:~~~linux_kernel~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0610" seq="2014-0610" published="2014-09-04" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The client in Novell GroupWise before 8.0.3 HP4, 2012 before SP3, and 2014 before SP1 on Windows allows remote attackers to execute arbitrary code or cause a denial of service (invalid pointer dereference) via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/476.html">CWE-476: NULL Pointer Dereference&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7015565" adv="1">http://www.novell.com/support/kb/doc.php?id=7015565</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030802">1030802</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=874533">https://bugzilla.novell.com/show_bug.cgi?id=874533</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95738">novell-groupwise-cve20140610-code-exec(95738)</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="8.0"/>
        <vers num="8.00" edition="hp1"/>
        <vers num="8.00" edition="hp2"/>
        <vers num="8.00" edition="hp3"/>
        <vers num="8.01" edition="hp"/>
        <vers num="8.02" edition="hp1"/>
        <vers num="8.02" edition="hp2"/>
        <vers num="8.02" edition="hp3"/>
        <vers num="8.03" prev="1" edition="hp1"/>
        <vers num="8.03" prev="1" edition="hp2"/>
        <vers num="8.03" prev="1" edition="hp3"/>
        <vers num="2012" edition="sp1"/>
        <vers num="2012" edition="sp2"/>
        <vers num="2014"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0611" seq="2014-0611" published="2015-07-22" modified="2017-09-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in WebAccess in Novell GroupWise 2012 before Support Pack 4 and 2014 before Support Pack 2 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7016653" adv="1">http://www.novell.com/support/kb/doc.php?id=7016653</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032978">1032978</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=909584">https://bugzilla.novell.com/show_bug.cgi?id=909584</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=909586">https://bugzilla.novell.com/show_bug.cgi?id=909586</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=909587">https://bugzilla.novell.com/show_bug.cgi?id=909587</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=909588">https://bugzilla.novell.com/show_bug.cgi?id=909588</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=909590">https://bugzilla.novell.com/show_bug.cgi?id=909590</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=930467">https://bugzilla.novell.com/show_bug.cgi?id=930467</ref>
    </refs>
    <vuln_soft>
      <prod name="groupwise" vendor="novell">
        <vers num="2012" prev="1" edition="sp3"/>
        <vers num="2014" prev="1" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0612" seq="2014-0612" published="2014-04-14" modified="2014-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Juniper Junos before 11.4R10-S1, before 11.4R11, 12.1X44 before 12.1X44-D26, 12.1X44 before 12.1X44-D30, 12.1X45 before 12.1X45-D20, and 12.1X46 before 12.1X46-D10, when Dynamic IPsec VPN is configured, allows remote attackers to cause a denial of service (new Dynamic VPN connection failures and CPU and disk consumption) via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10620" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10620</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1030057">1030057</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66759">66759</ref>
    </refs>
    <vuln_soft>
      <prod name="srx100" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx110" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx210" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx220" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx240" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx550" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx650" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="11.4"/>
        <vers num="12.1"/>
        <vers num="12.1x44"/>
        <vers num="12.1x45"/>
        <vers num="12.1x46"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0613" seq="2014-0613" published="2014-01-15" modified="2014-01-15" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The XNM command processor in Juniper Junos 10.4 before 10.4R16, 11.4 before 11.4R10, 12.1R before 12.1R8-S2, 12.1X44 before 12.1X44-D30, 12.1X45 before 12.1X45-D20, 12.1X46 before 12.1X46-D10, 12.2 before 12.2R7, 12.3 before 12.3R5, 13.1 before 13.1R3-S1, 13.2 before 13.2R2-S2, and 13.3 before 13.3R1, when xnm-ssl or xnm-clear-text is enabled, allows remote attackers to cause a denial of service (memory consumption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10607" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10607</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029586">1029586</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="10.4"/>
        <vers num="11.4"/>
        <vers num="12.1r"/>
        <vers num="12.1x44"/>
        <vers num="12.1x45"/>
        <vers num="12.1x46"/>
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="13.1"/>
        <vers num="13.2"/>
        <vers num="13.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0614" seq="2014-0614" published="2014-04-14" modified="2014-04-15" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Juniper Junos 13.2 before 13.2R3 and 13.3 before 13.3R1, when PIM is enabled, allows remote attackers to cause a denial of service (kernel panic and crash) via a large number of crafted IGMP packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10618" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10618</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1030062">1030062</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66762">66762</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="13.2"/>
        <vers num="13.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0615" seq="2014-0615" published="2014-01-15" modified="2014-01-24" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Juniper Junos 10.4 before 10.4R16, 11.4 before 11.4R10, 12.1R before 12.1R8-S2, 12.1X44 before 12.1X44-D30, 12.1X45 before 12.1X45-D20, 12.1X46 before 12.1X46-D10, 12.2 before 12.2R7, 12.3 before 12.3R5, 13.1 before 13.1R3-S1, 13.2 before 13.2R2, and 13.3 before 13.3R1 allows local users to gain privileges via vectors related to "certain combinations of Junos OS CLI commands and arguments."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10608" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10608</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64762">64762</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029585">1029585</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="10.4"/>
        <vers num="11.4"/>
        <vers num="12.1r"/>
        <vers num="12.1x44"/>
        <vers num="12.1x45"/>
        <vers num="12.1x46"/>
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="13.1"/>
        <vers num="13.2"/>
        <vers num="13.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0616" seq="2014-0616" published="2014-01-15" modified="2014-01-24" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Juniper Junos 10.4 before 10.4R16, 11.4 before 11.4R10, 12.1R before 12.1R8-S2, 12.1X44 before 12.1X44-D30, 12.1X45 before 12.1X45-D20, 12.1X46 before 12.1X46-D10, 12.2 before 12.2R7, 12.3 before 12.3R4-S2, 13.1 before 13.1R3-S1, 13.2 before 13.2R2, and 13.3 before 13.3R1 allows remote attackers to cause a denial of service (rdp crash) via a large BGP UPDATE message which immediately triggers a withdraw message to be sent, as demonstrated by a long AS_PATH and a large number of BGP Communities.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10609" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10609</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64766">64766</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029582">1029582</ref>
    </refs>
    <vuln_soft>
      <prod name="junos" vendor="juniper">
        <vers num="10.4"/>
        <vers num="11.4"/>
        <vers num="12.1r"/>
        <vers num="12.1x44"/>
        <vers num="12.1x45"/>
        <vers num="12.1x46"/>
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="13.1"/>
        <vers num="13.2"/>
        <vers num="13.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0617" seq="2014-0617" published="2014-01-15" modified="2014-01-15" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Juniper Junos 10.4S before 10.4S15, 10.4R before 10.4R16, 11.4 before 11.4R9, and 12.1R before 12.1R7 on SRX Series service gateways allows remote attackers to cause a denial of service (flowd crash) via a crafted IP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10610" adv="1">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10610</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64764">64764</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029583">1029583</ref>
    </refs>
    <vuln_soft>
      <prod name="srx100" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx110" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx1400" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx210" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx220" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx240" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx3400" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx3600" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx550" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx5600" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx5800" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx650" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="10.4r"/>
        <vers num="10.4s"/>
        <vers num="11.4"/>
        <vers num="12.1r"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0618" seq="2014-0618" published="2014-01-10" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Juniper Junos before 10.4 before 10.4R16, 11.4 before 11.4R8, 12.1R before 12.1R7, 12.1X44 before 12.1X44-D20, and 12.1X45 before 12.1X45-D10 on SRX Series service gateways, when used as a UAC enforcer and captive portal is enabled, allows remote attackers to cause a denial of service (flowd crash) via a crafted HTTP message.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/64769">64769</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029584">1029584</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90238">juniper-junos-srx-cve20140618-dos(90238)</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10611" adv="1">https://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10611</ref>
    </refs>
    <vuln_soft>
      <prod name="srx100" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx110" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx1400" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx210" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx220" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx240" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx3400" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx3600" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx550" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx5600" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx5800" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="srx650" vendor="juniper">
        <vers num="-"/>
      </prod>
      <prod name="junos" vendor="juniper">
        <vers num="10.4"/>
        <vers num="11.4"/>
        <vers num="12.1r"/>
        <vers num="12.1x44"/>
        <vers num="12.1x45"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0619" seq="2014-0619" published="2014-10-23" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Hamster Free ZIP Archiver 2.0.1.7 allows local users to execute arbitrary code and conduct DLL hijacking attacks via a Trojan horse dwmapi.dll that is located in the current working directory.</descript>
      <descript source="nvd">&lt;a href = http://cwe.mitre.org/data/definitions/426.html> CWE-426: Untrusted Search Path &lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128739/Hamster-Free-ZIP-Archiver-2.0.1.7-DLL-Hijacking.html">http://packetstormsecurity.com/files/128739/Hamster-Free-ZIP-Archiver-2.0.1.7-DLL-Hijacking.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/97658">hamster-dll-code-execution(97658)</ref>
    </refs>
    <vuln_soft>
      <prod name="hamster_free_zip_archiver" vendor="hamstersoft">
        <vers num="2.0.1.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0620" seq="2014-0620" published="2014-01-08" modified="2015-07-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Technicolor (formerly Thomson) TC7200 STD6.01.12 allow remote attackers to inject arbitrary web script or HTML via the (1) ADDNewDomain parameter to parental/website-filters.asp or (2) VmTracerouteHost parameter to goform/status/diagnostics-route.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/30668">30668</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64672">64672</ref>
    </refs>
    <vuln_soft>
      <prod name="tc7200" vendor="technicolor">
        <vers num="-"/>
      </prod>
      <prod name="tc7200_firmware" vendor="technicolor">
        <vers num="std6.01.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0621" seq="2014-0621" published="2014-01-08" modified="2014-05-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Technicolor (formerly Thomson) TC7200 STD6.01.12 allow remote attackers to hijack the authentication of administrators for requests that (1) perform a factory reset via a request to goform/system/factory, (2) disable advanced options via a request to goform/advanced/options, (3) remove ip-filters via the IpFilterAddressDelete1 parameter to goform/advanced/ip-filters, or (4) remove firewall settings via the cbFirewall parameter to goform/advanced/firewall.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/30667">30667</ref>
    </refs>
    <vuln_soft>
      <prod name="tc7200" vendor="technicolor">
        <vers num="-"/>
      </prod>
      <prod name="tc7200_firmware" vendor="technicolor">
        <vers num="std6.01.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0622" seq="2014-0622" published="2014-02-06" modified="2018-01-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The web service in EMC Documentum Foundation Services (DFS) 6.5 through 6.7 before 6.7 SP1 P22, 6.7 SP2 before P08, 7.0 before P12, and 7.1 before P01 does not properly implement content uploading, which allows remote authenticated users to bypass intended content access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-02/0007.html">20140205 ESA-2014-005: EMC Documentum Foundation Services (DFS) Content Access Vulnerability</ref>
      <ref source="OSVDB" url="http://osvdb.org/102949">102949</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56845">56845</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65398">65398</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90982">emc-documentum-cve20140622-sec-bypass(90982)</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_foundation_services" vendor="emc">
        <vers num="6.5"/>
        <vers num="6.6"/>
        <vers num="6.7"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0623" seq="2014-0623" published="2014-03-27" modified="2014-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Self-Service Console in EMC RSA Authentication Manager 7.1 before SP4 P32 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, related to a "cross frame scripting" issue.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0146.html">20140326 ESA-2014-015: RSA Authentication Manager Cross Frame Scripting Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="authentication_manager" vendor="rsa">
        <vers num="7.1" edition="-"/>
        <vers num="7.1" edition="sp4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0624" seq="2014-0624" published="2014-03-06" modified="2014-03-07" severity="Low" CVSS_version="2.0" CVSS_score="2.7" CVSS_base_score="2.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC RSA Data Loss Prevention (DLP) 9.x before 9.6-SP2 does not properly manage sessions, which allows remote authenticated users to gain privileges and bypass intended content-reading restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2014/Mar/8">20140228 ESA-2014-003: RSA Data Loss Prevention Improper Session Management Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_data_loss_prevention" vendor="emc">
        <vers num="9.0"/>
        <vers num="9.5"/>
        <vers num="9.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0625" seq="2014-0625" published="2014-02-17" modified="2014-02-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The SSLSocket implementation in the (1) JSAFE and (2) JSSE APIs in EMC RSA BSAFE SSL-J 5.x before 5.1.3 and 6.x before 6.0.2 allows remote attackers to cause a denial of service (memory consumption) by triggering application-data processing during the TLS handshake, a time at which the data is internally buffered.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-02/0061.html">20140214 ESA-2014-009: RSA BSAFE SSL-J Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_bsafe_ssl-j" vendor="emc">
        <vers num="5.0"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0626" seq="2014-0626" published="2014-02-17" modified="2014-02-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The (1) JSAFE and (2) JSSE APIs in EMC RSA BSAFE SSL-J 5.x before 5.1.3 and 6.x before 6.0.2 make it easier for remote attackers to bypass intended cryptographic protection mechanisms by triggering application-data processing during the TLS handshake, a time at which the data is both unencrypted and unauthenticated.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-02/0061.html">20140214 ESA-2014-009: RSA BSAFE SSL-J Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_bsafe_ssl-j" vendor="emc">
        <vers num="5.0"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0627" seq="2014-0627" published="2014-02-17" modified="2014-02-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The SSLEngine API implementation in EMC RSA BSAFE SSL-J 5.x before 5.1.3 and 6.x before 6.0.2 allows remote attackers to trigger the selection of a weak cipher suite by using the wrap method during a certain incomplete-handshake state.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-02/0061.html">20140214 ESA-2014-009: RSA BSAFE SSL-J Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_bsafe_ssl-j" vendor="emc">
        <vers num="5.0"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0628" seq="2014-0628" published="2014-03-25" modified="2014-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The server in EMC RSA BSAFE Micro Edition Suite (MES) 4.0.x before 4.0.5 does not properly process certificate chains, which allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0130.html">20140324 ESA-2014-011: RSA BSAFE Micro Edition Suite Server Crash Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_bsafe" vendor="emc">
        <vers num="4.0.0" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.1" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.2" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.3" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.4" edition=":~~micro_edition_suite~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0629" seq="2014-0629" published="2014-03-06" modified="2014-03-07" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC Documentum TaskSpace (TSP) 6.7SP1 before P25 and 6.7SP2 before P11 does not properly handle the interaction between the dm_world group and the dm_superusers_dynamic group, which allows remote authenticated users to obtain sensitive information and gain privileges in opportunistic circumstances by leveraging an incorrect group-addition implementation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2014/Mar/33">20140305 ESA-2014-012: EMC Documentum TaskSpace Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_taskspace" vendor="emc">
        <vers num="6.7" edition="sp1"/>
        <vers num="6.7" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0630" seq="2014-0630" published="2014-03-06" modified="2014-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC Documentum TaskSpace (TSP) 6.7SP1 before P25 and 6.7SP2 before P11 allows remote authenticated users to read arbitrary files via a modified imaging-service URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2014/Mar/33">20140305 ESA-2014-012: EMC Documentum TaskSpace Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_taskspace" vendor="emc">
        <vers num="6.7" edition="sp1"/>
        <vers num="6.7" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0631" seq="2014-0631" published="2015-01-07" modified="2015-01-07" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was in a CNA pool that was not assigned to any issues during 2014.  Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0632" seq="2014-0632" published="2014-04-01" modified="2015-10-13" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in EMC VPLEX GeoSynchrony 4.x and 5.x before 5.3 allows remote authenticated users to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0157.html">20140326 ESA-2014-016: EMC VPLEX Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66513">66513</ref>
    </refs>
    <vuln_soft>
      <prod name="vplex_geosynchrony" vendor="emc">
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0633" seq="2014-0633" published="2014-04-01" modified="2014-04-01" severity="High" CVSS_version="2.0" CVSS_score="7.7" CVSS_base_score="7.7" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The GUI in EMC VPLEX GeoSynchrony 4.x and 5.x before 5.3 does not properly validate session-timeout values, which might make it easier for remote attackers to execute arbitrary code by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0157.html">20140326 ESA-2014-016: EMC VPLEX Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="vplex_geosynchrony" vendor="emc">
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0634" seq="2014-0634" published="2014-04-01" modified="2014-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">EMC VPLEX GeoSynchrony 4.x and 5.x before 5.3 does not include the HTTPOnly flag in a Set-Cookie header for an unspecified cookie, which makes it easier for remote attackers to obtain potentially sensitive information via script access to this cookie.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0157.html">20140326 ESA-2014-016: EMC VPLEX Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="vplex_geosynchrony" vendor="emc">
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0635" seq="2014-0635" published="2014-04-01" modified="2014-04-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:P/A:P)">
    <desc>
      <descript source="cve">Session fixation vulnerability in EMC VPLEX GeoSynchrony 4.x and 5.x before 5.3 allows remote attackers to hijack web sessions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0157.html">20140326 ESA-2014-016: EMC VPLEX Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="vplex_geosynchrony" vendor="emc">
        <vers num="4.0"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0636" seq="2014-0636" published="2014-04-11" modified="2016-09-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">EMC RSA BSAFE Micro Edition Suite (MES) 3.2.x before 3.2.6 and 4.0.x before 4.0.5 does not properly validate X.509 certificate chains, which allows man-in-the-middle attackers to spoof SSL servers via a crafted certificate chain.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0069.html">20140411 ESA-2014-019: RSA BSAFE Micro Edition Suite Certificate Chain Processing Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66791" adv="1">66791</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_bsafe" vendor="emc">
        <vers num="3.2.0" edition=":~~micro_edition_suite~~~"/>
        <vers num="3.2.1" edition=":~~micro_edition_suite~~~"/>
        <vers num="3.2.2" edition=":~~micro_edition_suite~~~"/>
        <vers num="3.2.3" edition=":~~micro_edition_suite~~~"/>
        <vers num="3.2.4" edition=":~~micro_edition_suite~~~"/>
        <vers num="3.2.5" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.0" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.1" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.2" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.3" edition=":~~micro_edition_suite~~~"/>
        <vers num="4.0.4" edition=":~~micro_edition_suite~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0637" seq="2014-0637" published="2014-04-04" modified="2014-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the back-office case-management application in RSA Adaptive Authentication (On-Premise) 6.x and 7.x before 7.1 SP0 P2 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0007.html">20140401 ESA-2014-020: RSA Adaptive Authentication (On-Premise) Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_adaptive_authentication_on-premise" vendor="emc">
        <vers num="6.0"/>
        <vers num="6.0.2.1" edition="sp1_patch2"/>
        <vers num="6.0.2.1" edition="sp1_patch3"/>
        <vers num="6.0.2.1" edition="sp2"/>
        <vers num="6.0.2.1" edition="sp2_patch1"/>
        <vers num="6.0.2.1" edition="sp3"/>
        <vers num="6.0.2.1" edition="sp3_p3"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0638" seq="2014-0638" published="2014-04-04" modified="2014-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in RSA Adaptive Authentication (On-Premise) 6.x and 7.x before 7.1 SP0 P2 allows remote attackers to inject arbitrary web script or HTML via vectors involving FRAME elements, related to a "cross-frame scripting" issue.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0007.html">20140401 ESA-2014-020: RSA Adaptive Authentication (On-Premise) Multiple Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_adaptive_authentication_on-premise" vendor="emc">
        <vers num="6.0"/>
        <vers num="6.0.2.1" edition="sp1_patch2"/>
        <vers num="6.0.2.1" edition="sp1_patch3"/>
        <vers num="6.0.2.1" edition="sp2"/>
        <vers num="6.0.2.1" edition="sp2_patch1"/>
        <vers num="6.0.2.1" edition="sp3"/>
        <vers num="6.0.2.1" edition="sp3_p3"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0639" seq="2014-0639" published="2014-05-25" modified="2015-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in EMC RSA Archer 5.x before GRC 5.4 SP1 P3 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0134.html">20140523 ESA-2014-021: RSA Archer GRC Multiple Cross-Site Scripting Vulnerabilities</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/126788/RSA-Archer-GRC-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/126788/RSA-Archer-GRC-Cross-Site-Scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67602">67602</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030281">1030281</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_archer_egrc" vendor="emc">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0640" seq="2014-0640" published="2014-08-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">EMC RSA Archer GRC Platform 5.x before 5.5 SP1 allows remote authenticated users to bypass intended restrictions on resource access via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-08/0097.html">20140819 ESA-2014-071: RSA Archer GRC Platform Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69288">69288</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030738">1030738</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95362">rsaarcher-cve20140640-info-disc(95362)</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_archer_egrc" vendor="emc">
        <vers num="5.3"/>
        <vers num="5.4" edition="sp1"/>
        <vers num="5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0641" seq="2014-0641" published="2014-08-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in EMC RSA Archer GRC Platform 5.x before 5.5 SP1 allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-08/0097.html">20140819 ESA-2014-071: RSA Archer GRC Platform Multiple Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69289">69289</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030738">1030738</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95361">rsaarcher-cve20140641-csrf (95361)</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_archer_egrc" vendor="emc">
        <vers num="5.3"/>
        <vers num="5.4" edition="sp1"/>
        <vers num="5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0642" seq="2014-0642" published="2014-04-15" modified="2014-04-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">EMC Documentum Content Server before 6.7 SP1 P26, 6.7 SP2 before P13, 7.0 before P13, and 7.1 before P02 allows remote authenticated users to bypass intended access restrictions and read metadata from certain folders via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0072.html">20140411 ESA-2014-026: EMC Documentum Content Server Information Disclosure Vulnerability</ref>
      <ref source="MISC" url="http://twitter.com/artika4biz/statuses/455358950116823040">http://twitter.com/artika4biz/statuses/455358950116823040</ref>
    </refs>
    <vuln_soft>
      <prod name="documentum_content_server" vendor="emc">
        <vers num="6.0"/>
        <vers num="6.5" edition="sp1"/>
        <vers num="6.5" edition="sp2"/>
        <vers num="6.5" edition="sp3"/>
        <vers num="6.6"/>
        <vers num="6.7" prev="1" edition="-"/>
        <vers num="6.7" prev="1" edition="sp1"/>
        <vers num="6.7" prev="1" edition="sp2"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0643" seq="2014-0643" published="2014-05-16" modified="2018-12-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">EMC RSA NetWitness before 9.8.5.19 and RSA Security Analytics before 10.2.4 and 10.3.x before 10.3.2, when Kerberos PAM is enabled, do not require a password, which allows remote attackers to bypass authentication by leveraging knowledge of a valid account name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0052.html" adv="1">20140512 ESA-2014-027: RSA NetWitness and RSA Security Analytics Authentication Bypass Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_netwitness" vendor="emc">
        <vers num="9.8.5.17"/>
      </prod>
      <prod name="rsa_security_analytics" vendor="emc">
        <vers num="10.2"/>
        <vers num="10.2.3"/>
        <vers num="10.3"/>
        <vers num="10.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0644" seq="2014-0644" published="2014-04-16" modified="2014-04-17" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">EMC Cloud Tiering Appliance (CTA) 10 through SP1 allows remote attackers to read arbitrary files via an api/login request containing an XML external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, as demonstrated by reading the /etc/shadow file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0094.html">20140416 ESA-2014-028: EMC Cloud Tiering Appliance XML External Entity (XXE) and Information Disclosure Vulnerabilities</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/426">20140331 EMC CTA v10.0 unauthenticated XXE with root perms</ref>
      <ref source="MISC" url="https://gist.github.com/brandonprry/9895721">https://gist.github.com/brandonprry/9895721</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_tiering_appliance_software" vendor="emc">
        <vers num="10.0" edition="-"/>
        <vers num="10.0" edition="sp1"/>
      </prod>
      <prod name="cloud_tiering_appliance" vendor="emc">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0645" seq="2014-0645" published="2014-04-16" modified="2014-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">EMC Cloud Tiering Appliance (CTA) 9.x through 10 SP1 and File Management Appliance (FMA) 7.x store DES password hashes for the root, super, and admin accounts, which makes it easier for context-dependent attackers to obtain sensitive information via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0094.html">20140416 ESA-2014-028: EMC Cloud Tiering Appliance XML External Entity (XXE) and Information Disclosure Vulnerabilities</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/426">20140331 EMC CTA v10.0 unauthenticated XXE with root perms</ref>
      <ref source="MISC" url="https://gist.github.com/brandonprry/9895721">https://gist.github.com/brandonprry/9895721</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_tiering_appliance_software" vendor="emc">
        <vers num="9.0"/>
        <vers num="10.0" edition="-"/>
        <vers num="10.0" edition="sp1"/>
      </prod>
      <prod name="file_management_appliance_software" vendor="emc">
        <vers num="7.0"/>
      </prod>
      <prod name="cloud_tiering_appliance" vendor="emc">
        <vers num="-"/>
      </prod>
      <prod name="file_management_appliance" vendor="emc">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0646" seq="2014-0646" published="2014-05-01" modified="2014-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The runtime WS component in the server in EMC RSA Access Manager 6.1.3 before 6.1.3.39, 6.1.4 before 6.1.4.22, 6.2.0 before 6.2.0.11, and 6.2.1 before 6.2.1.03, when INFO logging is enabled, allows local users to discover cleartext passwords by reading log files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0191.html">20140430 ESA-2014-029: RSA Access Manager Sensitive Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="rsa_access_manager" vendor="emc">
        <vers num="6.1" edition="sp3"/>
        <vers num="6.1" edition="sp4"/>
        <vers num="6.2" edition="-"/>
        <vers num="6.2" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0647" seq="2014-0647" published="2014-01-27" modified="2018-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Starbucks 2.6.1 application for iOS stores sensitive information in plaintext in the Crashlytics log file (/Library/Caches/com.crashlytics.data/com.starbucks.mystarbucks/session.clslog), which allows attackers to discover usernames, passwords, and e-mail addresses via an application that reads session.clslog.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jan/123">20140117 Re: [CVE-2014-0647] Insecure Data Storage of User Data Elements in Starbucks v2.6.1 iOS mobile application</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jan/64">20140113 [CVE-2014-0647] Insecure Data Storage of User Data Elements in Starbucks v2.6.1 iOS mobile application</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/530756/100/0/threaded">20140114 [CVE-2014-0647] Insecure Data Storage of User Data Elements in Starbucks v2.6.1 iOS mobile application</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64942">64942</ref>
      <ref source="MISC" url="http://www.zdnet.com/starbucks-fixes-ios-app-bugs-7000025323/">http://www.zdnet.com/starbucks-fixes-ios-app-bugs-7000025323/</ref>
      <ref source="MISC" url="http://www.zdnet.com/the-starbucks-bug-not-as-awful-as-reported-7000025269/">http://www.zdnet.com/the-starbucks-bug-not-as-awful-as-reported-7000025269/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90412">starbucks-cve20140647-info-disclosure(90412)</ref>
      <ref source="MISC" url="https://itunes.apple.com/us/app/starbucks/id331177714?mt=8">https://itunes.apple.com/us/app/starbucks/id331177714?mt=8</ref>
    </refs>
    <vuln_soft>
      <prod name="starbucks" vendor="starbucks">
        <vers num="2.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0648" seq="2014-0648" published="2014-01-16" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The RMI interface in Cisco Secure Access Control System (ACS) 5.x before 5.5 does not properly enforce authentication and authorization requirements, which allows remote attackers to obtain administrative access via a request to this interface, aka Bug ID CSCud75187.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140115-csacs" adv="1">20140115 Multiple Vulnerabilities in Cisco Secure Access Control System</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32379" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32379</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64962" adv="1">64962</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029634" adv="1">1029634</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90431">cisco-acs-cve20140648-unauth-access(90431)</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="5.1"/>
        <vers num="5.1.0.44"/>
        <vers num="5.1.0.44.1"/>
        <vers num="5.1.0.44.2"/>
        <vers num="5.1.0.44.3"/>
        <vers num="5.1.0.44.4"/>
        <vers num="5.1.0.44.5"/>
        <vers num="5.2"/>
        <vers num="5.2.0.26"/>
        <vers num="5.2.0.26.1"/>
        <vers num="5.2.0.26.2"/>
        <vers num="5.3.0.40.1"/>
        <vers num="5.3.0.40.2"/>
        <vers num="5.3.0.40.3"/>
        <vers num="5.3.0.40.4"/>
        <vers num="5.3.0.40.5"/>
        <vers num="5.3.0.40.6"/>
        <vers num="5.3.0.40.7"/>
        <vers num="5.3.0.40.8"/>
        <vers num="5.3.0.40.9"/>
        <vers num="5.4.0.46.1"/>
        <vers num="5.4.0.46.2"/>
        <vers num="5.4.0.46.3"/>
        <vers num="5.4.0.46.4"/>
        <vers num="5.4.0.46.5"/>
        <vers num="5.4.0.46.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0649" seq="2014-0649" published="2014-01-16" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The RMI interface in Cisco Secure Access Control System (ACS) 5.x before 5.5 does not properly enforce authorization requirements, which allows remote authenticated users to obtain superadmin access via a request to this interface, aka Bug ID CSCud75180.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140115-csacs" adv="1">20140115 Multiple Vulnerabilities in Cisco Secure Access Control System</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32378" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32378</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64958" adv="1">64958</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029634" adv="1">1029634</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90430">cisco-acs-cve20140649-priv-esc(90430)</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="5.1"/>
        <vers num="5.1.0.44"/>
        <vers num="5.1.0.44.1"/>
        <vers num="5.1.0.44.2"/>
        <vers num="5.1.0.44.3"/>
        <vers num="5.1.0.44.4"/>
        <vers num="5.1.0.44.5"/>
        <vers num="5.2"/>
        <vers num="5.2.0.26"/>
        <vers num="5.2.0.26.1"/>
        <vers num="5.2.0.26.2"/>
        <vers num="5.3.0.40.1"/>
        <vers num="5.3.0.40.2"/>
        <vers num="5.3.0.40.3"/>
        <vers num="5.3.0.40.4"/>
        <vers num="5.3.0.40.5"/>
        <vers num="5.3.0.40.6"/>
        <vers num="5.3.0.40.7"/>
        <vers num="5.3.0.40.8"/>
        <vers num="5.3.0.40.9"/>
        <vers num="5.4.0.46.1"/>
        <vers num="5.4.0.46.2"/>
        <vers num="5.4.0.46.3"/>
        <vers num="5.4.0.46.4"/>
        <vers num="5.4.0.46.5"/>
        <vers num="5.4.0.46.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0650" seq="2014-0650" published="2014-01-16" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The web interface in Cisco Secure Access Control System (ACS) 5.x before 5.4 Patch 3 allows remote attackers to execute arbitrary operating-system commands via a request to this interface, aka Bug ID CSCue65962.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140115-csacs" adv="1">20140115 Multiple Vulnerabilities in Cisco Secure Access Control System</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32380" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32380</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64964" adv="1">64964</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029634" adv="1">1029634</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90432">cisco-acs-cve20140650-command-exec(90432)</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="5.1"/>
        <vers num="5.1.0.44"/>
        <vers num="5.1.0.44.1"/>
        <vers num="5.1.0.44.2"/>
        <vers num="5.1.0.44.3"/>
        <vers num="5.1.0.44.4"/>
        <vers num="5.1.0.44.5"/>
        <vers num="5.2"/>
        <vers num="5.2.0.26"/>
        <vers num="5.2.0.26.1"/>
        <vers num="5.2.0.26.2"/>
        <vers num="5.3.0.40.1"/>
        <vers num="5.3.0.40.2"/>
        <vers num="5.3.0.40.3"/>
        <vers num="5.3.0.40.4"/>
        <vers num="5.3.0.40.5"/>
        <vers num="5.3.0.40.6"/>
        <vers num="5.3.0.40.7"/>
        <vers num="5.3.0.40.8"/>
        <vers num="5.3.0.40.9"/>
        <vers num="5.4.0.46.1"/>
        <vers num="5.4.0.46.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0651" seq="2014-0651" published="2014-01-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The administrative interface in Cisco Context Directory Agent (CDA) does not properly enforce authorization requirements, which allows remote authenticated users to obtain administrative access by hijacking a session, aka Bug ID CSCuj45347.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0651" adv="1">20140107 Cisco Context Directory Agent Privilege Escalation Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32364" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32364</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64706" adv="1">64706</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029573" adv="1">1029573</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90166">cisco-cda-cve20140651-priv-esc(90166)</ref>
    </refs>
    <vuln_soft>
      <prod name="context_directory_agent" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0652" seq="2014-0652" published="2014-01-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Mappings page in Cisco Context Directory Agent (CDA) allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCuj45358.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0652" adv="1">20140107 Cisco Context Directory Agent Mappings Page Cross-Site Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32365" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32365</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64703" adv="1">64703</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029572" adv="1">1029572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90167">cisco-cda-cve20140652-xss(90167)</ref>
    </refs>
    <vuln_soft>
      <prod name="context_directory_agent" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0653" seq="2014-0653" published="2014-01-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Identity Firewall (IDFW) functionality in Cisco Adaptive Security Appliance (ASA) Software allows remote attackers to trigger authentication-state modifications via a crafted NetBIOS logout probe response, aka Bug ID CSCuj45340.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0653" adv="1">20140107 Cisco Adaptive Security Appliance Identity Firewall NetBIOS Logout Probe Auth State Change Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32363" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32363</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64708" adv="1">64708</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029570" adv="1">1029570</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90165">cisco-asa-cve20140653-sec-bypass(90165)</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0654" seq="2014-0654" published="2014-01-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco Context Directory Agent (CDA) allows remote attackers to modify the cache via a replay attack involving crafted RADIUS accounting messages, aka Bug ID CSCuj45383.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0654" adv="1">20140107 Cisco Context Directory Agent Replayed RADIUS Accounting Message Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32366" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32366</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64709" adv="1">64709</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029574" adv="1">1029574</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90168">cisco-cda-cve20140654-sec-bypass(90168)</ref>
    </refs>
    <vuln_soft>
      <prod name="context_directory_agent" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0655" seq="2014-0655" published="2014-01-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Identity Firewall (IDFW) functionality in Cisco Adaptive Security Appliance (ASA) Software allows remote attackers to change the user-cache contents via a replay attack involving crafted RADIUS Change of Authorization (CoA) messages, aka Bug ID CSCuj45332.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0655" adv="1">20140107 Cisco Adaptive Security Appliance RADIUS Change of Authorization Message Replay Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32362" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32362</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64700" adv="1">64700</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029575" adv="1">1029575</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90164">cisco-asa-cve20140655-sec-bypass(90164)</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0656" seq="2014-0656" published="2014-01-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco Context Directory Agent (CDA) allows remote authenticated users to trigger the omission of certain user-interface data via crafted field values, aka Bug ID CSCuj45353.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0656" adv="1">20140107 Cisco Context Directory Agent Hidden Input Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64701" adv="1">64701</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029569" adv="1">1029569</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90169">cisco-cda-cve20140656-sec-bypass(90169)</ref>
    </refs>
    <vuln_soft>
      <prod name="context_directory_agent" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0657" seq="2014-0657" published="2014-01-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The administration portal in Cisco Unified Communications Manager (Unified CM) 9.1(1) and earlier does not properly handle role restrictions, which allows remote authenticated users to bypass role-based access control via multiple visits to a forbidden portal URL, aka Bug ID CSCuj83540.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0657" adv="1">20140107 Cisco Unified Communications Manager Role Bypass Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32341" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32341</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64690" adv="1">64690</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029571" adv="1">1029571</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90120">cisco-ucm-cve20140657-sec-bypass(90120)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.3"/>
        <vers num="4.3(1)"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.1(1)"/>
        <vers num="5.1(1b)"/>
        <vers num="5.1(1c)"/>
        <vers num="5.1(2)"/>
        <vers num="5.1(2a)"/>
        <vers num="5.1(2b)"/>
        <vers num="5.1(3)"/>
        <vers num="5.1(3a)"/>
        <vers num="5.1(3c)"/>
        <vers num="5.1(3d)"/>
        <vers num="5.1(3e)"/>
        <vers num="5.1.2"/>
        <vers num="6.0"/>
        <vers num="6.0(1)"/>
        <vers num="6.0(1a)"/>
        <vers num="6.0(1b)"/>
        <vers num="6.1(1)"/>
        <vers num="6.1(1a)"/>
        <vers num="6.1(1b)"/>
        <vers num="6.1(2)"/>
        <vers num="6.1(2)su1"/>
        <vers num="6.1(2)su1a"/>
        <vers num="6.1(3)"/>
        <vers num="6.1(3a)"/>
        <vers num="6.1(3b)"/>
        <vers num="6.1(3b)su1"/>
        <vers num="6.1(4)"/>
        <vers num="6.1(4)su1"/>
        <vers num="6.1(4a)"/>
        <vers num="6.1(4a)su2"/>
        <vers num="6.1(5)"/>
        <vers num="6.1(5)su1"/>
        <vers num="6.1(5)su2"/>
        <vers num="6.1(5)su3"/>
        <vers num="7.0(1)su1"/>
        <vers num="7.0(1)su1a"/>
        <vers num="7.0(2)"/>
        <vers num="7.0(2a)"/>
        <vers num="7.0(2a)su1"/>
        <vers num="7.0(2a)su2"/>
        <vers num="7.1(2a)"/>
        <vers num="7.1(2a)su1"/>
        <vers num="7.1(2b)"/>
        <vers num="7.1(2b)su1"/>
        <vers num="7.1(3)"/>
        <vers num="7.1(3a)"/>
        <vers num="7.1(3a)su1"/>
        <vers num="7.1(3a)su1a"/>
        <vers num="7.1(3b)"/>
        <vers num="7.1(3b)su1"/>
        <vers num="7.1(3b)su2"/>
        <vers num="7.1(5)"/>
        <vers num="7.1(5)su1"/>
        <vers num="7.1(5)su1a"/>
        <vers num="7.1(5a)"/>
        <vers num="7.1(5b)"/>
        <vers num="7.1(5b)su1"/>
        <vers num="7.1(5b)su1a"/>
        <vers num="7.1(5b)su2"/>
        <vers num="7.1(5b)su3"/>
        <vers num="7.1(5b)su4"/>
        <vers num="7.1(5b)su5"/>
        <vers num="7.1(5b)su6"/>
        <vers num="8.0"/>
        <vers num="8.0(1)"/>
        <vers num="8.0(2)"/>
        <vers num="8.0(2a)"/>
        <vers num="8.0(2b)"/>
        <vers num="8.0(2c)"/>
        <vers num="8.0(2c)su1"/>
        <vers num="8.0(3)"/>
        <vers num="8.0(3a)"/>
        <vers num="8.0(3a)su1"/>
        <vers num="8.0(3a)su2"/>
        <vers num="8.0(3a)su3"/>
        <vers num="8.5"/>
        <vers num="8.5(1)"/>
        <vers num="8.5(1)su1"/>
        <vers num="8.5(1)su2"/>
        <vers num="8.5(1)su3"/>
        <vers num="8.5(1)su4"/>
        <vers num="8.5(1)su5"/>
        <vers num="8.6"/>
        <vers num="8.6(1)"/>
        <vers num="8.6(1a)"/>
        <vers num="8.6(2)"/>
        <vers num="8.6(2a)"/>
        <vers num="8.6(2a)su1"/>
        <vers num="8.6(2a)su2"/>
        <vers num="8.6(2a)su3"/>
        <vers num="8.6(3)"/>
        <vers num="8.6(4)"/>
        <vers num="9.0(1)"/>
        <vers num="9.1(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0658" seq="2014-0658" published="2014-01-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.4" CVSS_base_score="5.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco 9900 Unified IP phones allow remote attackers to cause a denial of service (unregistration) via a crafted SIP header, aka Bug ID CSCul24898.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0658" adv="1">20140110 Cisco 9900 Series IP Phone Crafted Header Unregister Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32402" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32402</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64770" adv="1">64770</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029596" adv="1">1029596</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90236">cisco-unified-cve20140658-dos(90236)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_ip_phone_9951" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="unified_ip_phone_9971" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="unified_ip_phones_9900_series_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0659" seq="2014-0659" published="2014-01-12" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Cisco WAP4410N access point with firmware through 2.0.6.1, WRVS4400N router with firmware 1.x through 1.1.13 and 2.x through 2.0.2.1, and RVS4000 router with firmware through 2.0.3.2 allow remote attackers to read credential and configuration data, and execute arbitrary commands, via requests to the test interface on TCP port 32764, aka Bug IDs CSCum37566, CSCum43693, CSCum43700, and CSCum43685.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140110-sbd" adv="1">20140110 Undocumented Test Interface in Cisco Small Business Devices</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32381" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32381</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64776" adv="1">64776</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029579" adv="1">1029579</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029580" adv="1">1029580</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90233">cisco-small-cve20140659-priv-esc(90233)</ref>
      <ref source="MISC" url="https://github.com/elvanderb/TCP-32764" patch="1">https://github.com/elvanderb/TCP-32764</ref>
    </refs>
    <vuln_soft>
      <prod name="rvs4000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="wap4410n" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="wrvs4400n" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rvs4000_firmware" vendor="cisco">
        <vers num="1.3.2.0"/>
        <vers num="1.3.3.5"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.2.7"/>
        <vers num="2.0.3.2" prev="1"/>
      </prod>
      <prod name="wap4410n_firmware" vendor="cisco">
        <vers num="2.0.2.1"/>
        <vers num="2.0.3.3"/>
        <vers num="2.0.4.2"/>
        <vers num="2.0.6.1" prev="1"/>
      </prod>
      <prod name="wrvs4400n_firmware" vendor="cisco">
        <vers num="1.1.03"/>
        <vers num="1.1.13"/>
        <vers num="2.0.1.3"/>
        <vers num="2.0.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0660" seq="2014-0660" published="2014-01-22" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco TelePresence ISDN Gateway with software before 2.2(1.92) allows remote attackers to cause a denial of service (D-channel call outage) via a crafted Q.931 STATUS message, aka Bug ID CSCui50360.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140122-isdngw" adv="1">20140122 Cisco TelePresence ISDN Gateway D-Channel Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32460" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32460</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65072" adv="1">65072</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029657" adv="1">1029657</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90622">cisco-isdn-cve20140660-dos(90622)</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_isdn_gateway_software" vendor="cisco">
        <vers num="2.1(1.43)"/>
        <vers num="2.1(1.49)"/>
        <vers num="2.1(1.56)"/>
        <vers num="2.1(1.79)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0661" seq="2014-0661" published="2014-01-22" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The System Status Collection Daemon (SSCD) in Cisco TelePresence System 500-37, 1000, 1300-65, and 3xxx before 1.10.2(42), and 500-32, 1300-47, TX1310 65, and TX9xxx before 6.0.4(11), allows remote attackers to execute arbitrary commands or cause a denial of service (stack memory corruption) via a crafted XML-RPC message, aka Bug ID CSCui32796.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140122-cts" adv="1">20140122 Cisco TelePresence System Software Command Execution Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65071" adv="1">65071</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029656" adv="1">1029656</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90624">cisco-telepresence-cve20140661-command-exec(90624)</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_system_software" vendor="cisco">
        <vers num="1.5.10(3648)"/>
        <vers num="1.7.5(42)"/>
        <vers num="1.7.6(4)"/>
        <vers num="1.8.0(55)"/>
        <vers num="1.8.1(34)"/>
        <vers num="1.8.2(11)"/>
        <vers num="1.8.3(4)"/>
        <vers num="1.8.4(13)"/>
        <vers num="1.8.5(4)"/>
        <vers num="1.9.0(46)"/>
        <vers num="1.9.1(68)"/>
        <vers num="1.9.2(19)"/>
        <vers num="1.9.3(44)"/>
        <vers num="1.9.4(19)"/>
        <vers num="1.9.5(7)"/>
        <vers num="1.9.6(2)"/>
        <vers num="1.9.6.1(3)"/>
        <vers num="1.10.0"/>
        <vers num="1.10.0(259)"/>
        <vers num="1.10.1"/>
        <vers num="1.10.1(43)" prev="1"/>
        <vers num="6.0.0.1(4)"/>
        <vers num="6.0.1(50)"/>
        <vers num="6.0.2(28)"/>
        <vers num="6.0.3(33)" prev="1"/>
        <vers num="6.1.0(90)"/>
      </prod>
      <prod name="telepresence_system_1000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_1100" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_1300-65" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_3000" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="telepresence_system_3010" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="telepresence_system_3200" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="telepresence_system_3210" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="telepresence_system_500-32" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_500-37" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_tx1300_47" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="telepresence_system_tx1310_65" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="telepresence_system_tx9000" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="telepresence_system_tx9200" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0662" seq="2014-0662" published="2014-01-22" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The SIP module in Cisco TelePresence Video Communication Server (VCS) before 8.1 allows remote attackers to cause a denial of service (process failure) via a crafted SDP message, aka Bug ID CSCue97632.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140122-vcs" adv="1">20140122 Cisco TelePresence Video Communication Server SIP Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAMBAlert.x?alertId=32409" adv="1">http://tools.cisco.com/security/center/viewAMBAlert.x?alertId=32409</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65076" adv="1">65076</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029655" adv="1">1029655</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90621">cisco-vcs-cve20140662-dos(90621)</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_video_communication_server_software" vendor="cisco">
        <vers num="x6.0"/>
        <vers num="x6.1"/>
        <vers num="x7.1"/>
        <vers num="x7.2"/>
        <vers num="x7.2.1"/>
        <vers num="x7.2.2" prev="1"/>
      </prod>
      <prod name="telepresence_video_communication_servers_software" vendor="cisco">
        <vers num="x7.0"/>
        <vers num="x7.0.1"/>
        <vers num="x7.0.2"/>
        <vers num="x7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0663" seq="2014-0663" published="2014-01-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the web framework in Cisco Secure Access Control System (ACS) allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCum03625.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0663" adv="1">20140110 Cisco Secure Access Control System Cross-Site Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32403" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32403</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64773" adv="1">64773</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029595" adv="1">1029595</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90232">cisco-acs-cve20140663-xss(90232)</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0664" seq="2014-0664" published="2014-01-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The server in Cisco Unity Connection allows remote authenticated users to cause a denial of service (CPU consumption) via unspecified IMAP commands, aka Bug ID CSCul49976.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0664" adv="1">20140110 Cisco Unity Connection Internet Message Access Protocol Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64772" adv="1">64772</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029593" adv="1">1029593</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90234">cisco-unity-cve20140664-dos(90234)</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0665" seq="2014-0665" published="2014-01-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The RBAC implementation in Cisco Identity Services Engine (ISE) Software does not properly verify privileges for support-bundle downloads, which allows remote authenticated users to obtain sensitive information via a download action, as demonstrated by obtaining read access to the user database, aka Bug ID CSCul83904.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0665" adv="1">20140115 Cisco ISE Unprivileged Support Bundle Download Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32448" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32448</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64939" adv="1">64939</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029624" adv="1">1029624</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90463">cisco-ise-cve2040665-unsuth-access(90463)</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0666" seq="2014-0666" published="2014-01-16" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Send Screen Capture implementation in Cisco Jabber 9.2(.1) and earlier on Windows allows remote attackers to upload arbitrary types of files, and consequently execute arbitrary code, via modified packets, aka Bug ID CSCug48056.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0666" adv="1">20140115 Cisco Jabber for Windows Remote Code Execution Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32451" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32451</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64965" adv="1">64965</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029635" adv="1">1029635</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90435">cisco-jabber-cve20140666-code-exec(90435)</ref>
    </refs>
    <vuln_soft>
      <prod name="jabber" vendor="cisco">
        <vers num="9.0" edition="-:~-~-~windows~~"/>
        <vers num="9.0(.0)" edition="-:~-~-~windows~~"/>
        <vers num="9.0(.1)" edition="-:~-~-~windows~~"/>
        <vers num="9.0(.2)" edition="-:~-~-~windows~~"/>
        <vers num="9.0(.3)" edition="-:~-~-~windows~~"/>
        <vers num="9.0(.4)" edition="-:~-~-~windows~~"/>
        <vers num="9.0(.5)" edition="-:~-~-~windows~~"/>
        <vers num="9.1" edition="-:~-~-~windows~~"/>
        <vers num="9.1(.0)" edition="-:~-~-~windows~~"/>
        <vers num="9.1(.1)" edition="-:~-~-~windows~~"/>
        <vers num="9.1(.2)" edition="-:~-~-~windows~~"/>
        <vers num="9.1(.3)" edition="-:~-~-~windows~~"/>
        <vers num="9.1(.4)" edition="-:~-~-~windows~~"/>
        <vers num="9.1(.5)" edition="-:~-~-~windows~~"/>
        <vers num="9.2" edition="-:~-~-~windows~~"/>
        <vers num="9.2(.0)" edition="-:~-~-~windows~~"/>
        <vers num="9.2(.1)" prev="1" edition="-:~-~-~windows~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0667" seq="2014-0667" published="2014-01-16" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The RMI interface in Cisco Secure Access Control System (ACS) does not properly enforce authorization requirements, which allows remote authenticated users to read arbitrary files via a request to this interface, aka Bug ID CSCud75169.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0667" adv="1">20140116 Cisco Secure ACS RMI Arbitrary File Read Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32468" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32468</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64983" adv="1">64983</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029641" adv="1">1029641</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90497">cisco-acs-cve20140667-info-disc(90497)</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0668" seq="2014-0668" published="2014-01-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the portal in Cisco Secure Access Control System (ACS) allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCue65949.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0668" adv="1">20140117 Cisco Secure ACS Portal Cross-Site Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32489" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32489</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65016" adv="1">65016</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029654" adv="1">1029654</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90561">cisco-acs-cve20140668-xss(90561)</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0669" seq="2014-0669" published="2014-01-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Wireless Session Protocol (WSP) feature in the Gateway GPRS Support Node (GGSN) component on Cisco ASR 5000 series devices allows remote attackers to bypass intended Top-Up payment restrictions via unspecified WSP packets, aka Bug ID CSCuh28371.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0669" adv="1">20140121 Cisco ASR 5000 Series Gateway GPRS Support Node Traffic Bypass Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32513" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32513</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65052" adv="1">65052</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029666" adv="1">1029666</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90614">cisco-ggsn-cve20140669-sec-bypass(90614)</ref>
    </refs>
    <vuln_soft>
      <prod name="asr_5000_series_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0670" seq="2014-0670" published="2014-01-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Search and Play interface in Cisco MediaSense allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCum16686.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0670" adv="1">20140121 Cisco MediaSense Search and Play Cross-Site Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32514" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32514</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65053" adv="1">65053</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029667" adv="1">1029667</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90615">cisco-mediasense-cve20140670-xss(90615)</ref>
    </refs>
    <vuln_soft>
      <prod name="mediasense" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0671" seq="2014-0671" published="2014-01-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in Cisco MediaSense allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via an unspecified parameter, aka Bug ID CSCum16749.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0671" adv="1">20140121 Cisco MediaSense Open Redirection Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32517" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32517</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65055" adv="1">65055</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029669" adv="1">1029669</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90617">cisco-mediasense-cve20140671-open-redirect(90617)</ref>
    </refs>
    <vuln_soft>
      <prod name="mediasense" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0672" seq="2014-0672" published="2014-01-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Search and Play interface in Cisco MediaSense does not properly enforce authorization requirements, which allows remote authenticated users to download arbitrary recordings via a request to this interface.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0672" adv="1">20140121 Cisco MediaSense Search and Play Authorization Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32516" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32516</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65054" adv="1">65054</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029668" adv="1">1029668</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90616">cisco-mediasense-cve20140672-info-disc(90616)</ref>
    </refs>
    <vuln_soft>
      <prod name="mediasense" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0673" seq="2014-0673" published="2014-01-25" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the web interface on Cisco Video Surveillance 5000 HD IP Dome cameras allow remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug IDs CSCud10943 and CSCud10950.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0673" adv="1">20140124 Cisco Video Surveillance 5000 Series HD IP Dome Camera Multiple Cross-Site Scripting Vulnerabilities</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32568" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32568</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65145" adv="1">65145</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029689" adv="1">1029689</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90733">cisco-video-cve20140673-xss(90733)</ref>
    </refs>
    <vuln_soft>
      <prod name="video_surveillance_indoor_fixed_dome_ip_hd_camera" vendor="cisco">
        <vers num="5010"/>
        <vers num="5011"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0674" seq="2014-0674" published="2014-01-23" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cisco Video Surveillance Operations Manager (VSOM) does not require authentication for MySQL database connections, which allows remote attackers to obtain sensitive information, modify data, or cause a denial of service by leveraging network connectivity from a client system with a crafted host name, aka Bug ID CSCud10992.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0674" adv="1">20140123 Cisco Video Surveillance Operations Manager MySQL Database Insufficient Authentication Controls</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65111">65111</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029692">1029692</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90651">cisco-vsom-cve20140674-unauth-access(90651)</ref>
    </refs>
    <vuln_soft>
      <prod name="video_surveillance_operations_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0675" seq="2014-0675" published="2014-01-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Expressway component in Cisco TelePresence Video Communication Server (VCS) uses the same default X.509 certificate across different customers' installations, which makes it easier for remote attackers to conduct man-in-the-middle attacks against SSL sessions by leveraging the certificate's trust relationship, aka Bug ID CSCue07471.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0675" adv="1">20140122 Cisco TelePresence Video Communication Server Expressway Default SSL Certificate Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32540" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32540</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65101" adv="1">65101</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029682" adv="1">1029682</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90650">cisco-telepresence-cve20140675-mitm(90650)</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_video_communication_server" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0676" seq="2014-0676" published="2014-01-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco NX-OS allows local users to bypass intended TACACS+ command restrictions via a series of multiple commands, aka Bug ID CSCum47367.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0676" adv="1">20140122 Cisco NX-OS Software TACACS+ Command Authorization Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32531" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32531</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65083" adv="1">65083</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029690" adv="1">1029690</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90627">cisco-nxos-cve20140676-priv-esc(90627)</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0677" seq="2014-0677" published="2014-01-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Label Distribution Protocol (LDP) functionality in Cisco NX-OS allows remote attackers to cause a denial of service (temporary LDP session outage) via LDP discovery traffic containing malformed Hello messages, aka Bug ID CSCul88851.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0677" adv="1">20140122 Cisco NX-OS Software Label Distribution Protocol Message Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32532" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32532</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65074" adv="1">65074</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029691" adv="1">1029691</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90623">cisco-nxos-cve20140677-dos(90623)</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0678" seq="2014-0678" published="2014-01-25" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The portal interface in Cisco Secure Access Control System (ACS) does not properly manage sessions, which allows remote authenticated users to hijack sessions and gain privileges via unspecified vectors, aka Bug ID CSCue65951.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0678" adv="1">20140124 Cisco Secure ACS Portal Session Management Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32567" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32567</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65144" adv="1">65144</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029688" adv="1">1029688</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90732">cisco-acs-cve20140678-unauth-access(90732)</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0679" seq="2014-0679" published="2014-02-27" modified="2019-07-29" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Prime Infrastructure 1.2 and 1.3 before 1.3.0.20-2, 1.4 before 1.4.0.45-2, and 2.0 before 2.0.0.0.294-2 allows remote authenticated users to execute arbitrary commands with root privileges via an unspecified URL, aka Bug ID CSCum71308.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140226-pi" adv="1">20140226 Cisco Prime Infrastructure Command Execution Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_infrastructure" vendor="cisco">
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0680" seq="2014-0680" published="2014-01-29" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the HTTP control interface in the NAC Web Agent component in Cisco Identity Services Engine (ISE) allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCui15038.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0680" adv="1">20140128 Cisco Identity Services Engine HTTP Control Interface for NAC Web Agent Cross-Site Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32617">http://tools.cisco.com/security/center/viewAlert.x?alertId=32617</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65227">65227</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029701">1029701</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0681" seq="2014-0681" published="2014-01-29" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco Identity Services Engine (ISE) 1.2 patch 2 and earlier allows remote attackers to inject arbitrary web script or HTML via a report containing a crafted URL that is not properly handled during generation of report-output pages, aka Bug ID CSCui15064.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0681" adv="1">20140128 Cisco Identity Services Engine Reports Output Cross-Site Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32609" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32609</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65183" adv="1">65183</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029699">1029699</ref>
    </refs>
    <vuln_soft>
      <prod name="identity_services_engine_software" vendor="cisco">
        <vers num="1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0682" seq="2014-0682" published="2014-01-29" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco WebEx Meetings Server allows remote authenticated users to bypass authorization checks and (1) join arbitrary meetings, or (2) terminate a meeting without having a host role, via a crafted URL, aka Bug ID CSCuj42346.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56668">56668</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0682" adv="1">20140128 Cisco WebEx Meetings Server Unauthorized Meeting Actions Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32618">http://tools.cisco.com/security/center/viewAlert.x?alertId=32618</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65198" adv="1">65198</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029700">1029700</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0683" seq="2014-0683" published="2014-03-06" modified="2018-12-15" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The web management interface on the Cisco RV110W firewall with firmware 1.2.0.9 and earlier, RV215W router with firmware 1.1.0.5 and earlier, and CVR100W router with firmware 1.0.1.19 and earlier does not prevent replaying of modified authentication requests, which allows remote attackers to obtain administrative access by leveraging the ability to intercept requests, aka Bug IDs CSCul94527, CSCum86264, and CSCum86275.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140305-rpd" adv="1" patch="1">20140305 Cisco Small Business Router Password Disclosure Vulnerability</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/45986/">45986</ref>
    </refs>
    <vuln_soft>
      <prod name="cvr100w" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv110w" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv215w" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="cvr100w_firmware" vendor="cisco">
        <vers num="1.0.1.19" prev="1"/>
      </prod>
      <prod name="rv110w_firmware" vendor="cisco">
        <vers num="1.2.0.9" prev="1"/>
      </prod>
      <prod name="rv215w_firmware" vendor="cisco">
        <vers num="1.1.0.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0684" seq="2014-0684" published="2014-05-07" modified="2014-05-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco NX-OS 6.2(2) on Nexus 7000 switches allows local users to cause a denial of service via crafted sed input, aka Bug ID CSCui56136.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0684" adv="1">20140505 Cisco Nexus 7000 Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=34131" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=34131</ref>
    </refs>
    <vuln_soft>
      <prod name="nexus_7000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_10-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_18-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_9-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="6.2(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0685" seq="2014-0685" published="2014-05-07" modified="2014-05-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Nexus 1000V InterCloud 5.2(1)IC1(1.2) and earlier for VMware allows remote attackers to bypass ACL deny statements via crafted (1) IGMPv2 or (2) IGMPv3 packets, aka Bug ID CSCug61691.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0685" adv="1">20140505 Cisco Nexus 1000V Access Control List Bypass Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=34130" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=34130</ref>
    </refs>
    <vuln_soft>
      <prod name="cisco_nexus_1000v_intercloud" vendor="cisco">
        <vers num="5.2(1)ic1(1.2)" prev="1" edition=":~~~vmware~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0686" seq="2014-0686" published="2014-02-04" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="1.5" CVSS_vector="(AV:L/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Unified Communications Manager (aka Unified CM) 9.1 (2.10000.28) and earlier allows local users to gain privileges by leveraging incorrect file permissions, aka Bug IDs CSCul24917 and CSCul24908.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/102750">102750</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56818">56818</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0686" adv="1">20140131 Cisco Unified Communications Manager Operating System-Level Privilege Escalation Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32683" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32683</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65281">65281</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90852">cisco-ucm-cve20140686-priv-esc(90852)</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="9.1(1)"/>
        <vers num="9.1(2)"/>
        <vers num="9.1(2.10000.28)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0691" seq="2014-0691" published="2017-10-24" modified="2017-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco WebEx Meetings Server before 1.1 uses meeting IDs with insufficient entropy, which makes it easier for remote attackers to bypass authentication and join arbitrary meetings without a password, aka Bug ID CSCuc79643.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.cisco.com/c/en/us/td/docs/collaboration/CWMS/1_1/b_Release_Notes.html" adv="1">https://www.cisco.com/c/en/us/td/docs/collaboration/CWMS/1_1/b_Release_Notes.html</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0694" seq="2014-0694" published="2014-03-14" modified="2014-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Intelligent Automation for Cloud (IAC) in Cisco Cloud Portal 9.4.1 and earlier includes a cryptographic key in binary files, which makes it easier for remote attackers to obtain cleartext data from an arbitrary IAC installation by leveraging knowledge of this key, aka Bug IDs CSCui34764, CSCui34772, CSCui34776, CSCui34798, CSCui34800, CSCui34805, CSCui34809, CSCui34810, CSCui34813, CSCui34814, and CSCui34818.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0694">20140312 Cisco Intelligent Automation for Cloud Cryptographic Implementation Issues</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33336">http://tools.cisco.com/security/center/viewAlert.x?alertId=33336</ref>
    </refs>
    <vuln_soft>
      <prod name="cloud_portal" vendor="cisco">
        <vers num="9.1" edition="sp1"/>
        <vers num="9.1" edition="sp2"/>
        <vers num="9.1" edition="sp3"/>
        <vers num="9.3"/>
        <vers num="9.3.1"/>
        <vers num="9.3.2"/>
        <vers num="9.4"/>
        <vers num="9.4.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0701" seq="2014-0701" published="2014-03-06" modified="2014-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Wireless LAN Controller (WLC) devices 7.0 before 7.0.250.0, 7.2, 7.3, and 7.4 before 7.4.110.0 do not properly deallocate memory, which allows remote attackers to cause a denial of service (reboot) by sending WebAuth login requests at a high rate, aka Bug ID CSCuf52361.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140305-wlc" adv="1">20140305 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="7.0"/>
        <vers num="7.0.220.0"/>
        <vers num="7.0.235.0"/>
        <vers num="7.2"/>
        <vers num="7.2.103.0"/>
        <vers num="7.2.110.0"/>
        <vers num="7.3"/>
        <vers num="7.3.101.0"/>
        <vers num="7.4.100.0"/>
        <vers num="7.4.100.60"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0703" seq="2014-0703" published="2014-03-06" modified="2014-03-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Wireless LAN Controller (WLC) devices 7.4 before 7.4.110.0 distribute Aironet IOS software with a race condition in the status of the administrative HTTP server, which allows remote attackers to bypass intended access restrictions by connecting to an Aironet access point on which this server had been disabled ineffectively, aka Bug ID CSCuf66202.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140305-wlc" adv="1">20140305 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="7.4.100.0"/>
        <vers num="7.4.100.60"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0704" seq="2014-0704" published="2014-03-06" modified="2014-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The IGMP implementation on Cisco Wireless LAN Controller (WLC) devices 4.x, 5.x, 6.x, 7.0 before 7.0.250.0, 7.1, 7.2, and 7.3, when IGMPv3 Snooping is enabled, allows remote attackers to cause a denial of service (memory over-read and device restart) via a crafted field in an IGMPv3 message, aka Bug ID CSCuh33240.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140305-wlc" adv="1">20140305 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="4.0"/>
        <vers num="4.0.108"/>
        <vers num="4.0.155.0"/>
        <vers num="4.0.155.5"/>
        <vers num="4.0.179.8"/>
        <vers num="4.0.179.11"/>
        <vers num="4.0.196"/>
        <vers num="4.0.206.0"/>
        <vers num="4.0.217.0"/>
        <vers num="4.0.219.0"/>
        <vers num="4.1"/>
        <vers num="4.1.171.0"/>
        <vers num="4.1.181.0"/>
        <vers num="4.1.185.0"/>
        <vers num="4.1m"/>
        <vers num="4.2"/>
        <vers num="4.2.61.0"/>
        <vers num="4.2.99.0"/>
        <vers num="4.2.112.0"/>
        <vers num="4.2.117.0"/>
        <vers num="4.2.130.0"/>
        <vers num="4.2.173.0"/>
        <vers num="4.2.174.0"/>
        <vers num="4.2.176.0"/>
        <vers num="4.2.182.0"/>
        <vers num="4.2m"/>
        <vers num="5.0"/>
        <vers num="5.0.148.0"/>
        <vers num="5.0.148.2"/>
        <vers num="5.1"/>
        <vers num="5.1.151.0"/>
        <vers num="5.1.152.0"/>
        <vers num="5.1.160.0"/>
        <vers num="5.2"/>
        <vers num="5.2.157.0"/>
        <vers num="5.2.169.0"/>
        <vers num="6.0"/>
        <vers num="6.0.182.0"/>
        <vers num="6.0.188.0"/>
        <vers num="6.0.196.0"/>
        <vers num="6.0.199.0"/>
        <vers num="6.0.199.4"/>
        <vers num="7.0"/>
        <vers num="7.0.98.0"/>
        <vers num="7.0.220.0"/>
        <vers num="7.0.235.0"/>
        <vers num="7.1"/>
        <vers num="7.1.91.0"/>
        <vers num="7.2"/>
        <vers num="7.2.103.0"/>
        <vers num="7.2.110.0"/>
        <vers num="7.3"/>
        <vers num="7.3.101.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0705" seq="2014-0705" published="2014-03-06" modified="2014-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The multicast listener discovery (MLD) service on Cisco Wireless LAN Controller (WLC) devices 7.2, 7.3, 7.4 before 7.4.121.0, and 7.5, when MLDv2 Snooping is enabled, allows remote attackers to cause a denial of service (device restart) via a malformed IPv6 MLDv2 packet, aka Bug ID CSCuh74233.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140305-wlc" adv="1">20140305 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="7.2"/>
        <vers num="7.2.103.0"/>
        <vers num="7.2.110.0"/>
        <vers num="7.3"/>
        <vers num="7.3.101.0"/>
        <vers num="7.4.100.0"/>
        <vers num="7.4.100.60"/>
        <vers num="7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0706" seq="2014-0706" published="2014-03-06" modified="2014-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Wireless LAN Controller (WLC) devices 7.2 before 7.2.115.2, 7.3, and 7.4 before 7.4.110.0 allow remote attackers to cause a denial of service (device restart) via a crafted 802.11 Ethernet frame, aka Bug ID CSCue87929.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140305-wlc" adv="1">20140305 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="7.2"/>
        <vers num="7.2.103.0"/>
        <vers num="7.2.110.0"/>
        <vers num="7.3"/>
        <vers num="7.3.101.0"/>
        <vers num="7.4.100.0"/>
        <vers num="7.4.100.60"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0707" seq="2014-0707" published="2014-03-06" modified="2014-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Wireless LAN Controller (WLC) devices 7.2, 7.3, and 7.4 before 7.4.110.0 allow remote attackers to cause a denial of service (device restart) via a crafted 802.11 Ethernet frame, aka Bug ID CSCuf80681.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140305-wlc" adv="1">20140305 Multiple Vulnerabilities in Cisco Wireless LAN Controllers</ref>
    </refs>
    <vuln_soft>
      <prod name="wireless_lan_controller" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="wireless_lan_controller_software" vendor="cisco">
        <vers num="7.2"/>
        <vers num="7.2.103.0"/>
        <vers num="7.2.110.0"/>
        <vers num="7.3"/>
        <vers num="7.3.101.0"/>
        <vers num="7.4.100.0"/>
        <vers num="7.4.100.60"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0708" seq="2014-0708" published="2014-03-20" modified="2014-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">WebEx Meeting Center in Cisco WebEx Business Suite does not properly compose URLs for HTTP GET requests, which allows remote attackers to obtain sensitive information by reading (1) web-server access logs, (2) web-server Referer logs, or (3) a browser's history, aka Bug ID CSCul98272.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0708" adv="1">20140318 Cisco WebEx Business Suite HTTP GET Parameters Include Sensitive Information</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meeting_center" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0709" seq="2014-0709" published="2014-02-22" modified="2016-09-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco UCS Director (formerly Cloupia) before 4.0.0.3 has a hardcoded password for the root account, which makes it easier for remote attackers to obtain administrative access via an SSH session to the CLI interface, aka Bug ID CSCui73930.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140219-ucsd" adv="1">20140219 Cisco UCS Director Default Credentials Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ucs_director" vendor="cisco">
        <vers num="4.0.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0710" seq="2014-0710" published="2014-02-22" modified="2014-02-24" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Race condition in the cut-through proxy feature in Cisco Firewall Services Module (FWSM) Software 3.x before 3.2(28) and 4.x before 4.1(15) allows remote attackers to cause a denial of service (device reload) via certain matching traffic, aka Bug ID CSCuj16824.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140219-fwsm" adv="1">20140219 Cisco Firewall Services Module Cut-Through Proxy Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="firewall_services_module_software" vendor="cisco">
        <vers num="3.1"/>
        <vers num="3.1(2)"/>
        <vers num="3.1(3)"/>
        <vers num="3.1(4)"/>
        <vers num="3.1(5)"/>
        <vers num="3.1(6)"/>
        <vers num="3.1(7)"/>
        <vers num="3.1(8)"/>
        <vers num="3.1(9)"/>
        <vers num="3.1(10)"/>
        <vers num="3.1(11)"/>
        <vers num="3.1(12)"/>
        <vers num="3.1(13)"/>
        <vers num="3.1(14)"/>
        <vers num="3.1(15)"/>
        <vers num="3.1(16)"/>
        <vers num="3.1(17)"/>
        <vers num="3.1(18)"/>
        <vers num="3.1(19)"/>
        <vers num="3.1(20)"/>
        <vers num="3.1(21)"/>
        <vers num="3.2"/>
        <vers num="3.2(1)"/>
        <vers num="3.2(2)"/>
        <vers num="3.2(3)"/>
        <vers num="3.2(4)"/>
        <vers num="3.2(5)"/>
        <vers num="3.2(6)"/>
        <vers num="3.2(7)"/>
        <vers num="3.2(8)"/>
        <vers num="3.2(9)"/>
        <vers num="3.2(10)"/>
        <vers num="3.2(11)"/>
        <vers num="3.2(12)"/>
        <vers num="3.2(13)"/>
        <vers num="3.2(14)"/>
        <vers num="3.2(15)"/>
        <vers num="3.2(16)"/>
        <vers num="3.2(17)"/>
        <vers num="3.2(18)"/>
        <vers num="3.2(19)"/>
        <vers num="3.2(20)"/>
        <vers num="3.2(21)"/>
        <vers num="3.2(22)"/>
        <vers num="3.2(23)"/>
        <vers num="3.2(24)"/>
        <vers num="3.2(25)"/>
        <vers num="3.2(26)"/>
        <vers num="3.2(27)"/>
        <vers num="4.0"/>
        <vers num="4.0(1)"/>
        <vers num="4.0(2)"/>
        <vers num="4.0(3)"/>
        <vers num="4.0(4)"/>
        <vers num="4.0(5)"/>
        <vers num="4.0(6)"/>
        <vers num="4.0(7)"/>
        <vers num="4.0(8)"/>
        <vers num="4.0(10)"/>
        <vers num="4.0(11)"/>
        <vers num="4.0(12)"/>
        <vers num="4.0(13)"/>
        <vers num="4.0(14)"/>
        <vers num="4.0(15)"/>
        <vers num="4.1"/>
        <vers num="4.1(1)"/>
        <vers num="4.1(2)"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(4)"/>
        <vers num="4.1(5)"/>
        <vers num="4.1(6)"/>
        <vers num="4.1(7)"/>
        <vers num="4.1(8)"/>
        <vers num="4.1(9)"/>
        <vers num="4.1(10)"/>
        <vers num="4.1(11)"/>
        <vers num="4.1(12)"/>
        <vers num="4.1(13)"/>
        <vers num="4.1(14)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0718" seq="2014-0718" published="2014-02-22" modified="2016-09-08" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The produce-verbose-alert feature in Cisco IPS Software 7.1 before 7.1(8)E4 and 7.2 before 7.2(2)E4 allows remote attackers to cause a denial of service (Analysis Engine process outage) via fragmented packets, aka Bug ID CSCui91266.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140219-ips" adv="1">20140219 Multiple Vulnerabilities in Cisco IPS Software</ref>
    </refs>
    <vuln_soft>
      <prod name="ips_sensor_software" vendor="cisco">
        <vers num="7.1(4)e4"/>
        <vers num="7.1(5)e4"/>
        <vers num="7.1(6)e4"/>
        <vers num="7.1(7)e4"/>
        <vers num="7.2(1)e4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0719" seq="2014-0719" published="2014-02-22" modified="2016-09-08" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The control-plane access-list implementation in Cisco IPS Software before 7.1(8p2)E4 and 7.2 before 7.2(2)E4 allows remote attackers to cause a denial of service (MainApp process outage) via crafted packets to TCP port 7000, aka Bug ID CSCui67394.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140219-ips" adv="1">20140219 Multiple Vulnerabilities in Cisco IPS Software</ref>
    </refs>
    <vuln_soft>
      <prod name="ips_sensor_software" vendor="cisco">
        <vers num="7.1(1)e4" prev="1"/>
        <vers num="7.1(2)e4"/>
        <vers num="7.1(3)e4"/>
        <vers num="7.1(4)e4"/>
        <vers num="7.1(6)e4"/>
        <vers num="7.1(7)e4"/>
        <vers num="7.1(8)e4"/>
        <vers num="7.2(1)e4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0720" seq="2014-0720" published="2014-02-22" modified="2016-09-08" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IPS Software 7.1 before 7.1(8)E4 and 7.2 before 7.2(2)E4 allows remote attackers to cause a denial of service (Analysis Engine process outage) via a flood of jumbo frames, aka Bug ID CSCuh94944.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140219-ips" adv="1">20140219 Multiple Vulnerabilities in Cisco IPS Software</ref>
    </refs>
    <vuln_soft>
      <prod name="ips_sensor_software" vendor="cisco">
        <vers num="7.1(1)e4" prev="1"/>
        <vers num="7.1(2)e4"/>
        <vers num="7.1(3)e4"/>
        <vers num="7.1(4)e4"/>
        <vers num="7.1(6)e4"/>
        <vers num="7.1(7)e4"/>
        <vers num="7.1(8)e4"/>
        <vers num="7.2(1)e4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0721" seq="2014-0721" published="2014-02-22" modified="2014-03-05" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Cisco Unified SIP Phone 3905 with firmware before 9.4(1) allows remote attackers to obtain root access via a session on the test interface on TCP port 7870, aka Bug ID CSCuh75574.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140219-phone" adv="1">20140219 Unauthorized Access Vulnerability in Cisco Unified SIP Phone 3905</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_sip_phone_3905" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0722" seq="2014-0722" published="2014-02-13" modified="2014-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The log4jinit web application in Cisco Unified Communications Manager (UCM) does not properly validate authentication, which allows remote attackers to cause a denial of service (performance degradation) via unspecified use of this application, aka Bug ID CSCum05347.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0722" adv="1">20140211 Cisco Unified Communications Manager Unauthenticated log4jinit Access Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0723" seq="2014-0723" published="2014-02-13" modified="2015-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the IP Manager Assistant (IPMA) interface in Cisco Unified Communications Manager (UCM) allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCum05343.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0723" adv="1">20140211 Cisco Unified Communications Manager IPMA Cross-Site Scripting Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65495">65495</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029756">1029756</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0724" seq="2014-0724" published="2014-02-13" modified="2014-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The bulk administration interface in Cisco Unified Communications Manager (UCM) 10.0(1) and earlier allows remote attackers to bypass authentication and read arbitrary files by using an unspecified prompt, aka Bug ID CSCum05340.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0724" adv="1">20140211 Cisco Unified Communications Manager Arbitrary File Read Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32825" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32825</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="10.0"/>
        <vers num="10.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0725" seq="2014-0725" published="2014-02-13" modified="2014-02-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Unified Communications Manager (UCM) does not require authentication for reading WAR files, which allows remote attackers to obtain sensitive information via unspecified access to a "file storage location," aka Bug ID CSCum05337.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0725" adv="1">20140212 Cisco Unified Communications Manager WAR File Availability Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0726" seq="2014-0726" published="2014-02-13" modified="2015-09-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the IP Manager Assistant (IPMA) interface in Cisco Unified Communications Manager (UCM) 10.0(1) and earlier allows remote attackers to execute arbitrary SQL commands via a crafted URL, aka Bug ID CSCum05326.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0726" adv="1">20140212 Cisco Unified Communications Manager IPMA Blind SQL Injection Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32843" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32843</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65514">65514</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="10.0"/>
        <vers num="10.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0727" seq="2014-0727" published="2014-02-13" modified="2015-09-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the CallManager Interactive Voice Response (CMIVR) interface in Cisco Unified Communications Manager (UCM) allows remote attackers to execute arbitrary SQL commands via a crafted URL, aka Bug ID CSCum05318.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0727" adv="1">20140212 Cisco Unified Communications Manager CMIVR Blind SQL Injection Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65516">65516</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0728" seq="2014-0728" published="2014-02-13" modified="2015-08-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Java database interface in Cisco Unified Communications Manager (UCM) 10.0(1) and earlier allows remote attackers to execute arbitrary SQL commands via a crafted URL, aka Bug ID CSCum05313.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0728" adv="1">20140211 Cisco Unified Communications Manager Java Interface SQL Injection Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32834" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32834</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65499">65499</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="10.0"/>
        <vers num="10.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0729" seq="2014-0729" published="2014-02-13" modified="2015-08-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Enterprise Mobility Application (EMApp) interface in Cisco Unified Communications Manager (UCM) allows remote attackers to execute arbitrary SQL commands via a crafted URL, aka Bug ID CSCum05302.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0729" adv="1">20140211 Cisco Unified Communications Manager Enterprise Mobility Application Blind SQL Injection Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65501">65501</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0730" seq="2014-0730" published="2014-02-22" modified="2014-02-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Unified Computing System (UCS) Central Software 1.1 and earlier allows local users to gain privileges via a CLI copy command in a local-mgmt context, aka Bug ID CSCul53128.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0730" adv="1">20140218 Cisco Unified Computing System Central Software Privilege Escalation Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32910" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32910</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_computing_system_central_software" vendor="cisco">
        <vers num="1.0"/>
        <vers num="1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0731" seq="2014-0731" published="2014-02-22" modified="2016-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The administration interface in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier allows remote attackers to bypass authentication and read Java class files via a direct request, aka Bug ID CSCum46497.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0731" adv="1">20140218 Cisco Unified Communications Manager Java Class File Availability Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32915" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32915</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.3"/>
        <vers num="10.0"/>
        <vers num="10.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0732" seq="2014-0732" published="2014-02-20" modified="2014-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Real Time Monitoring Tool (RTMT) web application in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier does not properly enforce authentication requirements, which allows remote attackers to read application files via a direct request to a URL, aka Bug ID CSCum46495.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0732" adv="1">20140218 Cisco Unified Communications Manager Real Time Monitoring Tool Information Disclosure Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32913" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32913</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.3"/>
        <vers num="10.0"/>
        <vers num="10.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0733" seq="2014-0733" published="2014-02-20" modified="2014-02-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Enterprise License Manager (ELM) component in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier does not properly enforce authentication requirements, which allows remote attackers to read ELM files via a direct request to a URL, aka Bug ID CSCum46494.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0733" adv="1">20140218 Cisco Unified Communications Manager Enterprise License Manager Information Disclosure Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32914" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32914</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.3"/>
        <vers num="10.0"/>
        <vers num="10.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0734" seq="2014-0734" published="2014-02-20" modified="2015-09-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Certificate Authority Proxy Function (CAPF) implementation in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier allows remote attackers to execute arbitrary SQL commands via a crafted URL, aka Bug ID CSCum46483.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0734" adv="1">20140218 Cisco Unified Communications Manager CAPF Unauthenticated Blind SQL Injection Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32916" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32916</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65645">65645</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.3"/>
        <vers num="10.0"/>
        <vers num="10.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0735" seq="2014-0735" published="2014-02-20" modified="2015-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the IP Manager Assistant (IPMA) interface in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCum46470.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0735" adv="1">20140218 Cisco Unified Communications Manager IPMA Reflected Cross-Site Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32912" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32912</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65641">65641</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029793">1029793</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.3"/>
        <vers num="10.0"/>
        <vers num="10.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0736" seq="2014-0736" published="2014-02-20" modified="2015-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Call Detail Records Analysis and Reporting (CAR) page in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier allows remote attackers to hijack the authentication of arbitrary users for requests that make CAR modifications, aka Bug ID CSCum46468.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0736" adv="1">20140218 Cisco Unified Communications Manager CAR Page CSRF Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32911" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32911</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029792">1029792</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.3"/>
        <vers num="10.0"/>
        <vers num="10.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0737" seq="2014-0737" published="2014-02-22" modified="2014-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Cisco Unified IP Phone 7960G 9.2(1) and earlier allows remote attackers to bypass authentication and change trust relationships by injecting a Certificate Trust List (CTL) file, aka Bug ID CSCuj66795.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0737" adv="1">20140220 Cisco Third-Generation IP Phone CTL Trust Chain Enforcement Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32957">http://tools.cisco.com/security/center/viewAlert.x?alertId=32957</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_ip_phone_7960g" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0738" seq="2014-0738" published="2014-02-22" modified="2016-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Phone Proxy component in Cisco Adaptive Security Appliance (ASA) Software 9.1(.3) and earlier allows remote attackers to bypass authentication and change trust relationships by injecting a Certificate Trust List (CTL) file, aka Bug ID CSCuj66770.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0738" adv="1">20140220 Cisco Adaptive Security Appliance Phone Proxy CTL Authentication Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32956" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32956</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0739" seq="2014-0739" published="2014-02-22" modified="2016-09-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Race condition in the Phone Proxy component in Cisco Adaptive Security Appliance (ASA) Software 9.1(.3) and earlier allows remote attackers to bypass sec_db authentication and provide certain pass-through services to untrusted devices via a crafted configuration-file TFTP request, aka Bug ID CSCuj66766.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0739" adv="1">20140220 Cisco Adaptive Security Appliance Phone Proxy sec_db Race Condition Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=32955" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=32955</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="9.1(.3)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0740" seq="2014-0740" published="2014-02-26" modified="2015-07-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Call Detail Records Analysis and Reporting (CAR) interface in the OS Administration component in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier allows remote attackers to hijack the authentication of administrators for requests that make administrative changes, aka Bug ID CSCun00701.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0740" adv="1">20140225 Cisco Unified Communications Manager OS Administration CSRF Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33049" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33049</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029843">1029843</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.3"/>
        <vers num="10.0"/>
        <vers num="10.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0741" seq="2014-0741" published="2014-02-26" modified="2015-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:N)">
    <desc>
      <descript source="cve">The certificate-import feature in the Certificate Authority Proxy Function (CAPF) CLI implementation in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier allows local users to read or modify arbitrary files via a crafted command, aka Bug ID CSCum95461.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0741" adv="1">20140225 Cisco Unified Communications Manager CAPF Certificate Import Arbitrary File Read/Write Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33046" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33046</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029843">1029843</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.3"/>
        <vers num="10.0"/>
        <vers num="10.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0742" seq="2014-0742" published="2014-02-26" modified="2015-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.2" CVSS_base_score="6.2" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:N)">
    <desc>
      <descript source="cve">The Certificate Authority Proxy Function (CAPF) CLI implementation in the CSR management feature in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier allows local users to read or modify arbitrary files via unspecified vectors, aka Bug ID CSCum95464.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0742" adv="1">20140225 Cisco Unified Communications Manager CAPF CSR Arbitrary File Read/Write Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33045" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33045</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029843">1029843</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.3"/>
        <vers num="10.0"/>
        <vers num="10.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0743" seq="2014-0743" published="2014-02-26" modified="2015-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Certificate Authority Proxy Function (CAPF) component in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier allows remote attackers to bypass authentication and modify registered-device information via crafted data, aka Bug ID CSCum95468.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0743" adv="1">20140225 Cisco Unified Communications Manager CAPF Unauthenticated Device Information Update Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33044" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33044</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029843">1029843</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.3"/>
        <vers num="10.0"/>
        <vers num="10.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0744" seq="2014-0744" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0745" seq="2014-0745" published="2014-02-26" modified="2015-07-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Unified Serviceability subsystem in Cisco Unified Contact Center Express (Unified CCX) allows remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCum95502.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0745" adv="1">20140225 Cisco Unified Contact Center Express Serviceability Page CSRF Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029842">1029842</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_contact_center_express_editor_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0746" seq="2014-0746" published="2014-02-26" modified="2015-07-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The disaster recovery system (DRS) in Cisco Unified Contact Center Express (Unified CCX) allows remote authenticated users to obtain sensitive information by reading extraneous fields in an HTML document, aka Bug ID CSCum95536.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0746" adv="1">20140225 Cisco Unified Contact Center Express DRS Sensitive Information Disclosure Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029842">1029842</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_contact_center_express_editor_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0747" seq="2014-0747" published="2014-02-26" modified="2015-07-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Certificate Authority Proxy Function (CAPF) CLI implementation in Cisco Unified Communications Manager (Unified CM) 10.0(1) and earlier allows local users to inject commands via unspecified CAPF programs, aka Bug ID CSCum95493.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-0747" adv="1">20140225 Cisco Unified Communications Manager CAPF CLI Command Injection Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33048" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33048</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029843">1029843</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num="3.3(5)"/>
        <vers num="3.3(5)sr1"/>
        <vers num="3.3(5)sr2a"/>
        <vers num="4.1(3)"/>
        <vers num="4.1(3)sr1"/>
        <vers num="4.1(3)sr2"/>
        <vers num="4.1(3)sr3"/>
        <vers num="4.1(3)sr4"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.3sr1"/>
        <vers num="4.2.3sr2"/>
        <vers num="4.2.3sr2b"/>
        <vers num="4.3"/>
        <vers num="10.0"/>
        <vers num="10.0(1)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0748" seq="2014-0748" published="2014-12-26" modified="2014-12-30" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">apinit on Cray devices with CLE before 4.2.UP02 and 5.x before 5.1.UP00 does not use alpsauth data to validate the UID in a launch message, which allows local users to gain privileges via a modified aprun program, aka ID FN5912.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://labs.mwrinfosecurity.com/advisories/2014/01/31/cray-aprunapinit-privilege-escalation/">https://labs.mwrinfosecurity.com/advisories/2014/01/31/cray-aprunapinit-privilege-escalation/</ref>
    </refs>
    <vuln_soft>
      <prod name="cray_linux_environment" vendor="cray">
        <vers num="4.2" prev="1"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0749" seq="2014-0749" published="2014-05-16" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in lib/Libdis/disrsi_.c in Terascale Open-Source Resource and Queue Manager (aka TORQUE Resource Manager) 2.5.x through 2.5.13 allows remote attackers to execute arbitrary code via a large count value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/126651/Torque-2.5.13-Buffer-Overflow.html">http://packetstormsecurity.com/files/126651/Torque-2.5.13-Buffer-Overflow.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/126855/TORQUE-Resource-Manager-2.5.13-Buffer-Overflow.html">http://packetstormsecurity.com/files/126855/TORQUE-Resource-Manager-2.5.13-Buffer-Overflow.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2936">DSA-2936</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/33554">33554</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532110/100/0/threaded">20140515 [CVE-2014-0749] TORQUE Buffer Overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67420">67420</ref>
      <ref source="CONFIRM" url="https://github.com/adaptivecomputing/torque/commit/3ed749263abe3d69fa3626d142a5789dcb5a5684" patch="1">https://github.com/adaptivecomputing/torque/commit/3ed749263abe3d69fa3626d142a5789dcb5a5684</ref>
      <ref source="CONFIRM" url="https://github.com/adaptivecomputing/torque/pull/171">https://github.com/adaptivecomputing/torque/pull/171</ref>
      <ref source="MISC" url="https://labs.mwrinfosecurity.com/advisories/2014/05/14/torque-buffer-overflow">https://labs.mwrinfosecurity.com/advisories/2014/05/14/torque-buffer-overflow</ref>
      <ref source="MISC" url="https://labs.mwrinfosecurity.com/system/assets/662/original/torque-buffer-overflow_2014-05-14.pdf">https://labs.mwrinfosecurity.com/system/assets/662/original/torque-buffer-overflow_2014-05-14.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="torque_resource_manager" vendor="adaptivecomputing">
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.5.8"/>
        <vers num="2.5.9"/>
        <vers num="2.5.10"/>
        <vers num="2.5.11"/>
        <vers num="2.5.12"/>
        <vers num="2.5.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0750" seq="2014-0750" published="2014-01-25" modified="2014-02-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in gefebt.exe in the WebView CimWeb components in GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY through 8.2 SIM 24, and Proficy Process Systems with CIMPLICITY, allows remote attackers to execute arbitrary code via a crafted HTTP request, aka ZDI-CAN-1622.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-023-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-023-01</ref>
      <ref source="CONFIRM" url="http://support.ge-ip.com/support/index?page=kbchannel&amp;id=KB15939" adv="1">http://support.ge-ip.com/support/index?page=kbchannel&amp;id=KB15939</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65124">65124</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_platforms_proficy_hmi%2fscada_cimplicity" vendor="ge">
        <vers num="8.2" prev="1" edition="sim24"/>
      </prod>
      <prod name="intelligent_platforms_proficy_hmi/scada_cimplicity" vendor="ge">
        <vers num="4.01"/>
        <vers num="7.5"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
      </prod>
      <prod name="intelligent_platforms_proficy_process_systems_with_cimplicity" vendor="ge">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0751" seq="2014-0751" published="2014-01-25" modified="2014-02-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in CimWebServer.exe (aka the WebView component) in GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY before 8.2 SIM 24, and Proficy Process Systems with CIMPLICITY, allows remote attackers to execute arbitrary code via a crafted message to TCP port 10212, aka ZDI-CAN-1623.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-023-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-023-01</ref>
      <ref source="CONFIRM" url="http://support.ge-ip.com/support/index?page=kbchannel&amp;id=KB15940" adv="1">http://support.ge-ip.com/support/index?page=kbchannel&amp;id=KB15940</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65117">65117</ref>
    </refs>
    <vuln_soft>
      <prod name="intelligent_platforms_proficy_hmi%2fscada_cimplicity" vendor="ge">
        <vers num="8.2" prev="1" edition="sim24"/>
      </prod>
      <prod name="intelligent_platforms_proficy_hmi/scada_cimplicity" vendor="ge">
        <vers num="4.01"/>
        <vers num="7.5"/>
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
      </prod>
      <prod name="intelligent_platforms_proficy_process_systems_with_cimplicity" vendor="ge">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0752" seq="2014-0752" published="2014-01-09" modified="2014-01-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SCADA server in Ecava IntegraXor before 4.1.4369 allows remote attackers to read arbitrary project backup files via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-008-01" patch="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-008-01</ref>
      <ref source="CONFIRM" url="http://www.integraxor.com/blog/category/security/vulnerability-note/" adv="1" patch="1">http://www.integraxor.com/blog/category/security/vulnerability-note/</ref>
    </refs>
    <vuln_soft>
      <prod name="integraxor" vendor="ecava">
        <vers num="3.5.3900.5"/>
        <vers num="3.5.3900.10"/>
        <vers num="3.6.4000.0"/>
        <vers num="3.60.4061"/>
        <vers num="3.71"/>
        <vers num="3.71.4200"/>
        <vers num="3.72"/>
        <vers num="4.00"/>
        <vers num="4.1"/>
        <vers num="4.1.4360" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0753" seq="2014-0753" published="2014-01-20" modified="2015-08-21" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the SCADA server in Ecava IntegraXor before 4.1.4390 allows remote attackers to cause a denial of service (system crash) by triggering access to DLL code located in the IntegraXor directory.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-016-01" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-016-01</ref>
      <ref source="CONFIRM" url="http://www.integraxor.com/blog/buffer-overflow-vulnerability-note/" adv="1" patch="1">http://www.integraxor.com/blog/buffer-overflow-vulnerability-note/</ref>
    </refs>
    <vuln_soft>
      <prod name="integraxor" vendor="ecava">
        <vers num="3.5.3900.5"/>
        <vers num="3.5.3900.10"/>
        <vers num="3.6.4000.0"/>
        <vers num="3.60.4061"/>
        <vers num="3.71"/>
        <vers num="3.71.4200"/>
        <vers num="3.72"/>
        <vers num="4.00"/>
        <vers num="4.1"/>
        <vers num="4.1.4360"/>
        <vers num="4.1.4369"/>
        <vers num="4.1.4380" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0754" seq="2014-0754" published="2014-10-03" modified="2016-04-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in SchneiderWEB on Schneider Electric Modicon PLC Ethernet modules 140CPU65x Exec before 5.5, 140NOC78x Exec before 1.62, 140NOE77x Exec before 6.2, BMXNOC0401 before 2.05, BMXNOE0100 before 2.9, BMXNOE0110x Exec before 6.0, TSXETC101 Exec before 2.04, TSXETY4103x Exec before 5.7, TSXETY5103x Exec before 5.9, TSXP57x ETYPort Exec before 5.7, and TSXP57x Ethernet Copro Exec before 5.5 allows remote attackers to visit arbitrary resources via a crafted HTTP request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Reference=SEVD-2014-260-01&amp;p_EnDocType=Software%20-%20Updates&amp;p_File_Id=608959359&amp;p_File_Name=SEVD-2014-260-01.pdf" adv="1" patch="1">http://download.schneider-electric.com/files?p_Reference=SEVD-2014-260-01&amp;p_EnDocType=Software%20-%20Updates&amp;p_File_Id=608959359&amp;p_File_Name=SEVD-2014-260-01.pdf</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70193">70193</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-273-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-14-273-01</ref>
    </refs>
    <vuln_soft>
      <prod name="modicon_plc_ethernet_module" vendor="chneider-electric">
        <vers num="bmxnor0200h"/>
      </prod>
      <prod name="modicon_plc_ethernet_module" vendor="schneider-electric">
        <vers num="140cpu65150"/>
        <vers num="140cpu65160"/>
        <vers num="140cpu65260"/>
        <vers num="140noc77100"/>
        <vers num="140noc78000"/>
        <vers num="140noe77100"/>
        <vers num="140noe77101"/>
        <vers num="140noe77101c"/>
        <vers num="140noe77110"/>
        <vers num="140noe77111"/>
        <vers num="140noe77111c"/>
        <vers num="140nwm10000"/>
        <vers num="170ent11001"/>
        <vers num="170ent11002"/>
        <vers num="170ent11002c"/>
        <vers num="171ccc96020"/>
        <vers num="171ccc96020c"/>
        <vers num="171ccc96030"/>
        <vers num="171ccc96030c"/>
        <vers num="171ccc98020"/>
        <vers num="171ccc98030"/>
        <vers num="bmxnoc0401"/>
        <vers num="bmxnoc0402"/>
        <vers num="bmxnoe0100"/>
        <vers num="bmxnoe0110"/>
        <vers num="bmxnoe0110h"/>
        <vers num="bmxp342020"/>
        <vers num="bmxp342020h"/>
        <vers num="bmxp342030"/>
        <vers num="bmxp342030h"/>
        <vers num="bmxp3420302"/>
        <vers num="bmxp3420302h"/>
        <vers num="bmxprmxxxx"/>
        <vers num="stbnic2212"/>
        <vers num="stbnip2212"/>
        <vers num="tsxetc100"/>
        <vers num="tsxetc0101"/>
        <vers num="tsxety110ws"/>
        <vers num="tsxety110wsc"/>
        <vers num="tsxety4103"/>
        <vers num="tsxety4103c"/>
        <vers num="tsxety5103"/>
        <vers num="tsxety5103c"/>
        <vers num="tsxetz410"/>
        <vers num="tsxetz510"/>
        <vers num="tsxntp100"/>
        <vers num="tsxp571634m"/>
        <vers num="tsxp572623m"/>
        <vers num="tsxp572623mc"/>
        <vers num="tsxp572823m"/>
        <vers num="tsxp572823mc"/>
        <vers num="tsxp573623am"/>
        <vers num="tsxp573623m"/>
        <vers num="tsxp573623mc"/>
        <vers num="tsxp573634m"/>
        <vers num="tsxp574634m"/>
        <vers num="tsxp574823am"/>
        <vers num="tsxp574823m"/>
        <vers num="tsxp574823mc"/>
        <vers num="tsxp575634m"/>
        <vers num="tsxp576634m"/>
        <vers num="tsxwmy100"/>
        <vers num="tsxwmy100c"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0755" seq="2014-0755" published="2014-02-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Rockwell Automation RSLogix 5000 7 through 20.01, and 21.0, does not properly implement password protection for .ACD files (aka project files), which allows local users to obtain sensitive information or modify data via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-021-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-021-01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65337">65337</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90981">rslogix-cve20140755-info-disc(90981)</ref>
    </refs>
    <vuln_soft>
      <prod name="rslogix_5000_design_and_configuration_software" vendor="rockwellautomation">
        <vers num="7.0"/>
        <vers num="18.0"/>
        <vers num="20.01"/>
        <vers num="21.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0756" seq="2014-0756" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0757" seq="2014-0757" published="2014-01-31" modified="2014-02-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Smart Software Solutions (3S) CoDeSys Runtime Toolkit before 2.4.7.44 allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-030-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-030-01</ref>
    </refs>
    <vuln_soft>
      <prod name="codesys_runtime_toolkit" vendor="3s-software">
        <vers num="2.4.7.43" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0758" seq="2014-0758" published="2014-02-23" modified="2014-02-24" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">An ActiveX control in GenLaunch.htm in ICONICS GENESIS32 8.0, 8.02, 8.04, and 8.05 allows remote attackers to execute arbitrary programs via a crafted HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-051-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-051-01</ref>
    </refs>
    <vuln_soft>
      <prod name="genesis32" vendor="iconics">
        <vers num="8.0"/>
        <vers num="8.02"/>
        <vers num="8.04"/>
        <vers num="8.05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0759" seq="2014-0759" published="2014-02-28" modified="2014-02-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unquoted Windows search path vulnerability in Schneider Electric Floating License Manager 1.0.0 through 1.4.0 allows local users to gain privileges via a Trojan horse application with a name composed of an initial substring of a path that contains a space character.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/428.html

"CWE-428: Unquoted Search Path or Element"</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: http://ics-cert.us-cert.gov/advisories/ICSA-14-058-01

"This license manager is used in the following Schneider Electric products:

    Power Monitoring Expert,
    Struxureware process Expert (PES),
    Struxureware process Expert libraries,
    Vijeo Citect (SCADA), and
    Vijeo Citect Historian."</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202014-015-01" adv="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202014-015-01</ref>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-058-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-058-01</ref>
    </refs>
    <vuln_soft>
      <prod name="floating_license_manager" vendor="schneider-electric">
        <vers num="1.0.0"/>
        <vers num="1.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0760" seq="2014-0760" published="2014-04-25" modified="2014-04-25" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and SoftMotion provide an undocumented access method involving the FTP protocol, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-084-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-084-01</ref>
    </refs>
    <vuln_soft>
      <prod name="codesys_runtime_system" vendor="3s-software">
        <vers num="-"/>
      </prod>
      <prod name="softmotion" vendor="softmotion3d">
        <vers num="-"/>
      </prod>
      <prod name="cecx-x-c1_modular_master_controller" vendor="festo">
        <vers num="-"/>
      </prod>
      <prod name="cecx-x-m1_modular_controller" vendor="festo">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0761" seq="2014-0761" published="2014-08-27" modified="2014-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The DNP3 driver in CG Automation ePAQ-9410 Substation Gateway allows remote attackers to cause a denial of service (infinite loop or process crash) via a crafted TCP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-238-01">https://ics-cert.us-cert.gov/advisories/ICSA-14-238-01</ref>
    </refs>
    <vuln_soft>
      <prod name="epaq-9410_substation_gateway" vendor="qeiinc">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0762" seq="2014-0762" published="2014-08-27" modified="2014-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The DNP3 driver in CG Automation ePAQ-9410 Substation Gateway allows physically proximate attackers to cause a denial of service (infinite loop or process crash) via crafted input over a serial line.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-238-01">https://ics-cert.us-cert.gov/advisories/ICSA-14-238-01</ref>
    </refs>
    <vuln_soft>
      <prod name="epaq-9410_substation_gateway" vendor="qeiinc">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0763" seq="2014-0763" published="2014-04-12" modified="2015-07-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in DBVisitor.dll in Advantech WebAccess before 7.2 allow remote attackers to execute arbitrary SQL commands via SOAP requests to unspecified functions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66740">66740</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0764" seq="2014-0764" published="2014-04-12" modified="2015-07-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Advantech WebAccess before 7.2 allows remote attackers to execute arbitrary code via a long NodeName parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66718">66718</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0765" seq="2014-0765" published="2014-04-12" modified="2015-07-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Advantech WebAccess before 7.2 allows remote attackers to execute arbitrary code via a long GotoCmd argument.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66722">66722</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0766" seq="2014-0766" published="2014-04-12" modified="2015-07-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Advantech WebAccess before 7.2 allows remote attackers to execute arbitrary code via a long NodeName2 argument.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66725">66725</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0767" seq="2014-0767" published="2014-04-12" modified="2015-07-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Advantech WebAccess before 7.2 allows remote attackers to execute arbitrary code via a long AccessCode argument.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66728">66728</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0768" seq="2014-0768" published="2014-04-12" modified="2015-07-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Advantech WebAccess before 7.2 allows remote attackers to execute arbitrary code via a long AccessCode2 argument.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66732">66732</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0769" seq="2014-0769" published="2014-04-25" modified="2014-04-25" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Festo CECX-X-C1 Modular Master Controller with CoDeSys and CECX-X-M1 Modular Controller with CoDeSys and SoftMotion do not require authentication for connections to certain TCP ports, which allows remote attackers to (1) modify the configuration via a request to the debug service on port 4000 or (2) delete log entries via a request to the log service on port 4001.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-084-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-084-01</ref>
    </refs>
    <vuln_soft>
      <prod name="codesys_runtime_system" vendor="3s-software">
        <vers num="-"/>
      </prod>
      <prod name="softmotion" vendor="softmotion3d">
        <vers num="-"/>
      </prod>
      <prod name="cecx-x-c1_modular_master_controller" vendor="festo">
        <vers num="-"/>
      </prod>
      <prod name="cecx-x-m1_modular_controller" vendor="festo">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0770" seq="2014-0770" published="2014-04-12" modified="2014-04-14" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Advantech WebAccess before 7.2 allows remote attackers to execute arbitrary code via a long UserName parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0771" seq="2014-0771" published="2014-04-12" modified="2014-04-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The OpenUrlToBuffer method in the BWOCXRUN.BwocxrunCtrl.1 ActiveX control in bwocxrun.ocx in Advantech WebAccess before 7.2 allows remote attackers to read arbitrary files via a file: URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0772" seq="2014-0772" published="2014-04-12" modified="2014-04-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The OpenUrlToBufferTimeout method in the BWOCXRUN.BwocxrunCtrl.1 ActiveX control in bwocxrun.ocx in Advantech WebAccess before 7.2 allows remote attackers to read arbitrary files via a file: URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0773" seq="2014-0773" published="2014-04-12" modified="2014-04-14" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The CreateProcess method in the BWOCXRUN.BwocxrunCtrl.1 ActiveX control in bwocxrun.ocx in Advantech WebAccess before 7.2 allows remote attackers to execute (1) setup.exe, (2) bwvbprt.exe, and (3) bwvbprtl.exe programs from arbitrary pathnames via a crafted argument, as demonstrated by a UNC share pathname.</descript>
      <descript source="nvd">CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-03</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="7.0"/>
        <vers num="7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0774" seq="2014-0774" published="2014-02-28" modified="2015-10-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the C++ sample client in Schneider Electric OPC Factory Server (OFS) TLXCDSUOFS33 - 3.35, TLXCDSTOFS33 - 3.35, TLXCDLUOFS33 - 3.35, TLXCDLTOFS33 - 3.35, and TLXCDLFOFS33 - 3.35 allows local users to gain privileges via vectors involving a malformed configuration file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202014-031-01" adv="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202014-031-01</ref>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-058-02" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-058-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65871">65871</ref>
    </refs>
    <vuln_soft>
      <prod name="ofs_test_client_tlxcdlfofs33" vendor="schneider-electric">
        <vers num="3.35"/>
      </prod>
      <prod name="ofs_test_client_tlxcdltofs33" vendor="schneider-electric">
        <vers num="3.35"/>
      </prod>
      <prod name="ofs_test_client_tlxcdluofs33" vendor="schneider-electric">
        <vers num="3.35"/>
      </prod>
      <prod name="ofs_test_client_tlxcdstofs33" vendor="schneider-electric">
        <vers num="3.35"/>
      </prod>
      <prod name="ofs_test_client_tlxcdsuofs33" vendor="schneider-electric">
        <vers num="3.35"/>
      </prod>
      <prod name="opc_factory_server" vendor="schneider-electric">
        <vers num="3.35"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0775" seq="2014-0775" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0777" seq="2014-0777" published="2014-04-11" modified="2014-04-14" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Modbus slave/outstation driver in the OPC Drivers 1.0.20 and earlier in IOServer OPC Server allows remote attackers to cause a denial of service (out-of-bounds read and daemon crash) via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-100-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-100-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ioserver_opc_server" vendor="ioserver">
        <vers num="-"/>
      </prod>
      <prod name="opc_drivers" vendor="ioserver">
        <vers num="1.0.20" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0778" seq="2014-0778" published="2014-04-19" modified="2014-04-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The TCPUploader module in Progea Movicon 11.4 before 11.4.1150 allows remote attackers to obtain potentially sensitive version information via network traffic to TCP port 10651.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-105-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-105-01</ref>
    </refs>
    <vuln_soft>
      <prod name="movicon" vendor="progea">
        <vers num="11.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0779" seq="2014-0779" published="2014-03-14" modified="2018-12-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The PLC driver in ServerMain.exe in the Kepware KepServerEX 4 component in Schneider Electric StruxureWare SCADA Expert ClearSCADA 2010 R2 build 71.4165, 2010 R2.1 build 71.4325, 2010 R3 build 72.4560, 2010 R3.1 build 72.4644, 2013 R1 build 73.4729, 2013 R1.1 build 73.4832, 2013 R1.1a build 73.4903, 2013 R1.2 build 73.4955, and 2013 R2 build 74.5094 allows remote attackers to cause a denial of service (application crash) via a crafted OPF file (aka project file).</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202014-024-01" adv="1">http://download.schneider-electric.com/files?p_Doc_Ref=SEVD%202014-024-01</ref>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-072-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-072-01</ref>
    </refs>
    <vuln_soft>
      <prod name="clearscada" vendor="aveva">
        <vers num="2010" edition="r2"/>
        <vers num="2010" edition="r2.1"/>
        <vers num="2010" edition="r3"/>
        <vers num="2010" edition="r3.1"/>
        <vers num="2013" edition="r1"/>
        <vers num="2013" edition="r1.1"/>
        <vers num="2013" edition="r1.1a"/>
        <vers num="2013" edition="r1.2"/>
        <vers num="2013" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0780" seq="2014-0780" published="2014-04-25" modified="2017-09-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in NTWebServer in InduSoft Web Studio 7.1 before SP2 Patch 4 allows remote attackers to read administrative passwords in APP files, and consequently execute arbitrary code, via unspecified web requests.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-107-02" patch="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-107-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67056">67056</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42699/">42699</ref>
    </refs>
    <vuln_soft>
      <prod name="web_studio" vendor="indusoft">
        <vers num="7.1" prev="1" edition="-"/>
        <vers num="7.1" prev="1" edition="sp1"/>
        <vers num="7.1" prev="1" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0781" seq="2014-0781" published="2014-03-14" modified="2015-08-05" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in BKCLogSvr.exe in Yokogawa CENTUM CS 3000 R3.09.50 and earlier allows remote attackers to execute arbitrary code via crafted UDP packets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-070-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-070-01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66130">66130</ref>
      <ref source="MISC" url="https://community.rapid7.com/community/metasploit/blog/2014/03/10/yokogawa-centum-cs3000-vulnerabilities">https://community.rapid7.com/community/metasploit/blog/2014/03/10/yokogawa-centum-cs3000-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="centum_cs_3000" vendor="yokogawa">
        <vers num="r3.01"/>
        <vers num="r3.02"/>
        <vers num="r3.03"/>
        <vers num="r3.04"/>
        <vers num="r3.05"/>
        <vers num="r3.06"/>
        <vers num="r3.07"/>
        <vers num="r3.08"/>
        <vers num="r3.08.50"/>
        <vers num="r3.08.70"/>
        <vers num="r3.09"/>
        <vers num="r3.09.50" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0782" seq="2014-0782" published="2014-05-16" modified="2014-05-19" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in BKESimmgr.exe in the Expanded Test Functions package in Yokogawa CENTUM CS 1000, CENTUM CS 3000 Entry Class R3.09.50 and earlier, CENTUM VP R5.03.00 and earlier, CENTUM VP Entry Class R5.03.00 and earlier, Exaopc R3.71.02 and earlier, B/M9000CS R5.05.01 and earlier, and B/M9000 VP R7.03.01 and earlier allows remote attackers to execute arbitrary code via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-133-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-133-01</ref>
      <ref source="CONFIRM" url="http://www.yokogawa.com/dcs/security/ysar/YSAR-14-0001E.pdf" adv="1">http://www.yokogawa.com/dcs/security/ysar/YSAR-14-0001E.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="b/m9000_vp_software" vendor="yokogawa">
        <vers num="7.03.01" prev="1"/>
      </prod>
      <prod name="b/m9000cs_software" vendor="yokogawa">
        <vers num="5.05.01" prev="1"/>
      </prod>
      <prod name="centum_cs_1000_software" vendor="yokogawa">
        <vers num="-"/>
      </prod>
      <prod name="centum_cs_3000_entry_class_software" vendor="yokogawa">
        <vers num="3.09.50" prev="1"/>
      </prod>
      <prod name="centum_cs_3000_software" vendor="yokogawa">
        <vers num="2.23.00" prev="1"/>
      </prod>
      <prod name="centum_vp_entry_class_software" vendor="yokogawa">
        <vers num="5.03.00" prev="1"/>
      </prod>
      <prod name="centum_vp_software" vendor="yokogawa">
        <vers num="4.03.00" prev="1"/>
      </prod>
      <prod name="exaopc" vendor="yokogawa">
        <vers num="3.71.02" prev="1"/>
      </prod>
      <prod name="b/m9000_vp" vendor="yokogawa">
        <vers num="-"/>
      </prod>
      <prod name="b/m9000cs" vendor="yokogawa">
        <vers num="-"/>
      </prod>
      <prod name="centum_cs_1000" vendor="yokogawa">
        <vers num="-"/>
      </prod>
      <prod name="centum_cs_3000" vendor="yokogawa">
        <vers num="-"/>
      </prod>
      <prod name="centum_cs_3000_entry_class" vendor="yokogawa">
        <vers num="-"/>
      </prod>
      <prod name="centum_vp" vendor="yokogawa">
        <vers num="-"/>
      </prod>
      <prod name="centum_vp_entry_class" vendor="yokogawa">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0783" seq="2014-0783" published="2014-03-14" modified="2015-08-05" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in BKHOdeq.exe in Yokogawa CENTUM CS 3000 R3.09.50 and earlier allows remote attackers to execute arbitrary code via a crafted TCP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-070-01" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-070-01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66111">66111</ref>
      <ref source="MISC" url="https://community.rapid7.com/community/metasploit/blog/2014/03/10/yokogawa-centum-cs3000-vulnerabilities">https://community.rapid7.com/community/metasploit/blog/2014/03/10/yokogawa-centum-cs3000-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="centum_cs_3000" vendor="yokogawa">
        <vers num="r3.01"/>
        <vers num="r3.02"/>
        <vers num="r3.03"/>
        <vers num="r3.04"/>
        <vers num="r3.05"/>
        <vers num="r3.06"/>
        <vers num="r3.07"/>
        <vers num="r3.08"/>
        <vers num="r3.08.50"/>
        <vers num="r3.08.70"/>
        <vers num="r3.09"/>
        <vers num="r3.09.50" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0784" seq="2014-0784" published="2014-03-14" modified="2015-08-05" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in BKBCopyD.exe in Yokogawa CENTUM CS 3000 R3.09.50 and earlier allows remote attackers to execute arbitrary code via a crafted TCP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-070-01" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-070-01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66114">66114</ref>
      <ref source="MISC" url="https://community.rapid7.com/community/metasploit/blog/2014/03/10/yokogawa-centum-cs3000-vulnerabilities">https://community.rapid7.com/community/metasploit/blog/2014/03/10/yokogawa-centum-cs3000-vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="centum_cs_3000" vendor="yokogawa">
        <vers num="r3.01"/>
        <vers num="r3.02"/>
        <vers num="r3.03"/>
        <vers num="r3.04"/>
        <vers num="r3.05"/>
        <vers num="r3.06"/>
        <vers num="r3.07"/>
        <vers num="r3.08"/>
        <vers num="r3.08.50"/>
        <vers num="r3.08.70"/>
        <vers num="r3.09"/>
        <vers num="r3.09.50" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0785" seq="2014-0785" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0786" seq="2014-0786" published="2014-04-30" modified="2014-05-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Ecava IntegraXor before 4.1.4393 allows remote attackers to read cleartext credentials for administrative accounts via SELECT statements that leverage the guest role.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-091-01" patch="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-091-01</ref>
      <ref source="CONFIRM" url="http://www.integraxor.com/blog/category/security/vulnerability-note/" adv="1">http://www.integraxor.com/blog/category/security/vulnerability-note/</ref>
    </refs>
    <vuln_soft>
      <prod name="integraxor" vendor="ecava">
        <vers num="4.1"/>
        <vers num="4.1.4340"/>
        <vers num="4.1.4360"/>
        <vers num="4.1.4369"/>
        <vers num="4.1.4380"/>
        <vers num="4.1.4390" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0787" seq="2014-0787" published="2014-04-12" modified="2017-09-16" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in WellinTech KingSCADA before 3.1.2.13 allows remote attackers to execute arbitrary code via a crafted packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-098-02" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-098-02</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66709">66709</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/42724/">42724</ref>
    </refs>
    <vuln_soft>
      <prod name="kingscada" vendor="wellintech">
        <vers num="3.1"/>
        <vers num="3.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0788" seq="2014-0788" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0789" seq="2014-0789" published="2014-04-04" modified="2014-04-04" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple buffer overflows in the OPC Automation 2.0 Server Object ActiveX control in Schneider Electric OPC Factory Server (OFS) TLXCDSUOFS33 3.5 and earlier, TLXCDSTOFS33 3.5 and earlier, TLXCDLUOFS33 3.5 and earlier, TLXCDLTOFS33 3.5 and earlier, and TLXCDLFOFS33 3.5 and earlier allow remote attackers to cause a denial of service via long arguments to unspecified functions.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-093-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-093-01</ref>
      <ref source="CONFIRM" url="http://www.schneider-electric.com/corporate/en/support/cybersecurity/viewer-news.page?c_filepath=/templatedata/Content/News/data/en/local/cybersecurity/general_information/2014/03/20140325_vulnerability_disclosure_opc_factory_server.xml" adv="1">http://www.schneider-electric.com/corporate/en/support/cybersecurity/viewer-news.page?c_filepath=/templatedata/Content/News/data/en/local/cybersecurity/general_information/2014/03/20140325_vulnerability_disclosure_opc_factory_server.xml</ref>
    </refs>
    <vuln_soft>
      <prod name="opc_factory_server_tlxcdlfofs" vendor="schneider-electric">
        <vers num="3.35" prev="1"/>
      </prod>
      <prod name="opc_factory_server_tlxcdltofs" vendor="schneider-electric">
        <vers num="3.35" prev="1"/>
      </prod>
      <prod name="opc_factory_server_tlxcdluofs" vendor="schneider-electric">
        <vers num="3.35" prev="1"/>
      </prod>
      <prod name="opc_factory_server_tlxcdstofs" vendor="schneider-electric">
        <vers num="3.35" prev="1"/>
      </prod>
      <prod name="opc_factory_server_tlxcdsuofs" vendor="schneider-electric">
        <vers num="3.35" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0791" seq="2014-0791" published="2014-01-03" modified="2017-11-14" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the license_read_scope_list function in libfreerdp/core/license.c in FreeRDP through 1.0.2 allows remote RDP servers to cause a denial of service (application crash) or possibly have unspecified other impact via a large ScopeCount value in a Scope List in a Server License Request packet.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0287.html">http://advisories.mageia.org/MGASA-2014-0287.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00008.html">openSUSE-SU-2014:0862</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-09/msg00101.html">openSUSE-SU-2016:2400</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-09/msg00102.html">openSUSE-SU-2016:2402</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/02/5">[oss-security] 20140102 CVE for freerdp int overflow?</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/03/4">[oss-security] 20140103 Re: CVE for freerdp int overflow?</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:171">MDVSA-2015:171</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=998941">https://bugzilla.redhat.com/show_bug.cgi?id=998941</ref>
      <ref source="MISC" url="https://github.com/FreeRDP/FreeRDP/pull/1649">https://github.com/FreeRDP/FreeRDP/pull/1649</ref>
      <ref source="MISC" url="https://github.com/sidhpurwala-huzaifa/FreeRDP/commit/e2745807c4c3e0a590c0f69a9b655dc74ebaa03e">https://github.com/sidhpurwala-huzaifa/FreeRDP/commit/e2745807c4c3e0a590c0f69a9b655dc74ebaa03e</ref>
    </refs>
    <vuln_soft>
      <prod name="freerdp" vendor="freerdp_project">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0792" seq="2014-0792" published="2014-01-17" modified="2014-01-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Sonatype Nexus 1.x and 2.x before 2.7.1 allows remote attackers to create arbitrary objects and execute arbitrary code via unspecified vectors related to unmarshalling of unintended Object types.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.sonatype.org/advisories/archive/2014-01-13-Nexus" adv="1" patch="1">http://www.sonatype.org/advisories/archive/2014-01-13-Nexus</ref>
      <ref source="CONFIRM" url="https://sonatype.zendesk.com/entries/37551958-Configuring-Xstream-Whitelist">https://sonatype.zendesk.com/entries/37551958-Configuring-Xstream-Whitelist</ref>
      <ref source="CONFIRM" url="https://support.sonatype.com/entries/37828023-Nexus-Security-Vulnerability" adv="1" patch="1">https://support.sonatype.com/entries/37828023-Nexus-Security-Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="nexus" vendor="sonatype">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4" edition="1"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.3.1"/>
        <vers num="2.4.0"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.7.0" edition="04"/>
        <vers num="2.7.0" edition="05"/>
        <vers num="2.7.0" edition="06"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0793" seq="2014-0793" published="2014-01-30" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the StackIdeas Komento (com_komento) component before 1.7.3 for Joomla! allow remote attackers to inject arbitrary web script or HTML via the (1) website or (2) latitude parameter in a comment to the default URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://stackideas.com/downloads/changelog/komento">http://stackideas.com/downloads/changelog/komento</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31174">31174</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/530873/100/0/threaded">20140123 Cross-Site Scripting (XSS) in Komento Joomla Extension</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64659">64659</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23194">https://www.htbridge.com/advisory/HTB23194</ref>
    </refs>
    <vuln_soft>
      <prod name="komento" vendor="stackideas">
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0794" seq="2014-0794" published="2014-01-26" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the JV Comment (com_jvcomment) component before 3.0.3 for Joomla! allows remote authenticated users to execute arbitrary SQL commands via the id parameter in a comment.like action to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://extensions.joomla.org/extensions/contacts-and-feedback/articles-comments/23394" adv="1">http://extensions.joomla.org/extensions/contacts-and-feedback/articles-comments/23394</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31175">31175</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/530872/100/0/threaded">20140123 SQL Injection in JV Comment Joomla Extension</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64661">64661</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90532">joomla-jvcomment-unspecified-sql-injection(90532)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23195">https://www.htbridge.com/advisory/HTB23195</ref>
    </refs>
    <vuln_soft>
      <prod name="com_jvcomment" vendor="joomla">
        <vers num="3.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0802" seq="2014-0802" published="2014-01-12" modified="2014-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the aokitaka ZIP with Pass application 4.5.7 and earlier, and ZIP with Pass Pro application 6.3.8 and earlier, for Android allows attackers to overwrite or create arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN88313872/index.html">JVN#88313872</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000001">JVNDB-2014-000001</ref>
    </refs>
    <vuln_soft>
      <prod name="zip_with_pass" vendor="aokitaka">
        <vers num="4.5.7" prev="1" edition="-:~-~-~android~~"/>
      </prod>
      <prod name="zip_with_pass_pro" vendor="aokitaka">
        <vers num="6.2.1" edition="-:~-~-~android~~"/>
        <vers num="6.2.2" edition="-:~-~-~android~~"/>
        <vers num="6.3.0" edition="-:~-~-~android~~"/>
        <vers num="6.3.4" edition="-:~-~-~android~~"/>
        <vers num="6.3.5" edition="-:~-~-~android~~"/>
        <vers num="6.3.7" edition="-:~-~-~android~~"/>
        <vers num="6.3.8" prev="1" edition="-:~-~-~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0803" seq="2014-0803" published="2014-01-12" modified="2014-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the tetra filer application 2.3.1 and earlier for Android 4.0.3, tetra filer free application 2.3.1 and earlier for Android 4.0.3, tetra filer application 1.5.1 and earlier for Android before 4.0.3, and tetra filer free application 1.5.1 and earlier for Android before 4.0.3 allows attackers to overwrite or create arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN51285738/index.html">JVN#51285738</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000002">JVNDB-2014-000002</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=jp.main.brits.android.filer.app">https://play.google.com/store/apps/details?id=jp.main.brits.android.filer.app</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=jp.main.brits.android.filer.free">https://play.google.com/store/apps/details?id=jp.main.brits.android.filer.free</ref>
    </refs>
    <vuln_soft>
      <prod name="tetra_filer" vendor="yuichiro_okuyama">
        <vers num="1.5.1" prev="1" edition="-:~-~-~android~~"/>
        <vers num="2.3.1" prev="1" edition="-:~-~-~android~~"/>
      </prod>
      <prod name="tetra_filer_free" vendor="yuichiro_okuyama">
        <vers num="1.5.1" prev="1" edition="-:~-~-~android~~"/>
        <vers num="2.3.1" prev="1" edition="-:~-~-~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0804" seq="2014-0804" published="2014-01-12" modified="2014-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the CGENE Security File Manager Pro application 1.0.6 and earlier, and Security File Manager Trial application 1.0.6 and earlier, for Android allows attackers to overwrite or create arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN44392991/index.html">JVN#44392991</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000003">JVNDB-2014-000003</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=com.cgene.android.secret.filelock.free">https://play.google.com/store/apps/details?id=com.cgene.android.secret.filelock.free</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=com.cgene.android.secret.filelock.pro">https://play.google.com/store/apps/details?id=com.cgene.android.secret.filelock.pro</ref>
    </refs>
    <vuln_soft>
      <prod name="security_file_manager" vendor="cgene">
        <vers num="1.0.6" prev="1" edition="-:~-~pro~android~~"/>
        <vers num="1.0.6" prev="1" edition="-:~-~trial~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0805" seq="2014-0805" published="2014-01-12" modified="2014-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the NeoFiler application 5.4.3 and earlier, NeoFiler Free application 5.4.3 and earlier, and NeoFiler Lite application 2.4.2 and earlier for Android allows attackers to overwrite or create arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN85716574/index.html">JVN#85716574</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000004">JVNDB-2014-000004</ref>
      <ref source="CONFIRM" url="http://www.skyarts.com/products/android/neofiler/index.html">http://www.skyarts.com/products/android/neofiler/index.html</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=com.skyarts.android.neofiler">https://play.google.com/store/apps/details?id=com.skyarts.android.neofiler</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=com.skyarts.android.neofilerfree">https://play.google.com/store/apps/details?id=com.skyarts.android.neofilerfree</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=com.skyarts.android.neofilerlite">https://play.google.com/store/apps/details?id=com.skyarts.android.neofilerlite</ref>
    </refs>
    <vuln_soft>
      <prod name="neofiler" vendor="skyarts">
        <vers num="2.4.2" prev="1" edition="-:~-~lite~android~~"/>
        <vers num="5.4.3" prev="1" edition="-:~-~-~android~~"/>
        <vers num="5.4.3" prev="1" edition="-:~-~free~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0806" seq="2014-0806" published="2014-01-22" modified="2014-08-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Sleipnir Mobile application 2.12.1 and earlier and Sleipnir Mobile Black Edition application 2.12.1 and earlier for Android provide Geolocation API data without verifying user consent, which allows remote attackers to obtain sensitive location information via a web site that makes API calls.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN81637882/index.html">JVN#81637882</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000007">JVNDB-2014-000007</ref>
    </refs>
    <vuln_soft>
      <prod name="sleipnir_mobile" vendor="fenrir-inc">
        <vers num="1.0.0" edition="alpha:black"/>
        <vers num="1.0.0" edition="beta_update1:black"/>
        <vers num="1.0.0" edition="rc:black"/>
        <vers num="1.1.0" edition="-:black"/>
        <vers num="1.2.0" edition="-:black"/>
        <vers num="1.3.0" edition="-:black"/>
        <vers num="1.4.0" edition="-:black"/>
        <vers num="1.5.0" edition="-:black"/>
        <vers num="1.5.1" edition="-:black"/>
        <vers num="1.6.0" edition="-:black"/>
        <vers num="1.7.0" edition="-:black"/>
        <vers num="1.7.1" edition="-:black"/>
        <vers num="2.0.0" edition="-:black"/>
        <vers num="2.0.1" edition="-:black"/>
        <vers num="2.0.2" edition="-:black"/>
        <vers num="2.0.3" edition="-:black"/>
        <vers num="2.0.4" edition="-:black"/>
        <vers num="2.1.0" edition="-:black"/>
        <vers num="2.2.0" edition="-:black"/>
        <vers num="2.2.1" edition="-:black"/>
        <vers num="2.2.2" edition="-:black"/>
        <vers num="2.2.3" edition="-:black"/>
        <vers num="2.3.0" edition="-:black"/>
        <vers num="2.4.0" edition="-:black"/>
        <vers num="2.4.1" edition="-:black"/>
        <vers num="2.5.0" edition="-:black"/>
        <vers num="2.5.1" edition="-:black"/>
        <vers num="2.6.0" edition="-:black"/>
        <vers num="2.7.0" edition="-:black"/>
        <vers num="2.8.0" edition="-:black"/>
        <vers num="2.9.0" edition="-:black"/>
        <vers num="2.9.1" edition="-:black"/>
        <vers num="2.10" edition="-:~~~android~~"/>
        <vers num="2.10" edition="-:~-~black~android~~"/>
        <vers num="2.10.0" edition="-:black"/>
        <vers num="2.11" edition="-:black"/>
        <vers num="2.12" edition="-:black"/>
        <vers num="2.12.1" prev="1" edition="-:black"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0807" seq="2014-0807" published="2014-01-22" modified="2014-01-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">data/class/pages/shopping/LC_Page_Shopping_Deliv.php in LOCKON EC-CUBE 2.4.4 and earlier, and 2.11.0 through 2.12.2, allows remote attackers to modify data via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN17849447/index.html">JVN#17849447</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000005">JVNDB-2014-000005</ref>
      <ref source="CONFIRM" url="http://www.ec-cube.net/info/weakness/weakness.php?id=56" adv="1">http://www.ec-cube.net/info/weakness/weakness.php?id=56</ref>
    </refs>
    <vuln_soft>
      <prod name="ec-cube" vendor="lockon">
        <vers num="2.4.0" edition="rc1"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4" prev="1"/>
        <vers num="2.11.0" edition="beta"/>
        <vers num="2.11.0" edition="beta2"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.11.4"/>
        <vers num="2.11.5"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0808" seq="2014-0808" published="2014-01-22" modified="2014-01-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The lfCheckError function in data/class/pages/shopping/LC_Page_Shopping_Multiple.php in LOCKON EC-CUBE 2.11.0 through 2.12.2 allows remote attackers to obtain sensitive shipping information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN51770585/index.html">JVN#51770585</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000006">JVNDB-2014-000006</ref>
      <ref source="CONFIRM" url="http://www.ec-cube.net/info/weakness/weakness.php?id=57" adv="1">http://www.ec-cube.net/info/weakness/weakness.php?id=57</ref>
    </refs>
    <vuln_soft>
      <prod name="ec-cube" vendor="lockon">
        <vers num="2.11.0" edition="beta"/>
        <vers num="2.11.0" edition="beta2"/>
        <vers num="2.11.1"/>
        <vers num="2.11.2"/>
        <vers num="2.11.3"/>
        <vers num="2.11.4"/>
        <vers num="2.11.5"/>
        <vers num="2.12.0"/>
        <vers num="2.12.1"/>
        <vers num="2.12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0809" seq="2014-0809" published="2014-01-24" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Gapless Player SimZip (aka Simple Zip Viewer) application before 1.2.1 for Android allows remote attackers to overwrite or create arbitrary files via a crafted filename.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN49384502/index.html">JVN#49384502</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000008">JVNDB-2014-000008</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90980">simple-zip-cve20140809-dir-traversal(90980)</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=com.acidzazz.simzip">https://play.google.com/store/apps/details?id=com.acidzazz.simzip</ref>
    </refs>
    <vuln_soft>
      <prod name="simzip" vendor="gapless_player">
        <vers num="1.1"/>
        <vers num="1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0810" seq="2014-0810" published="2014-01-29" modified="2014-01-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in JustSystems Sanshiro 2007 before update 3, 2008 before update 5, 2009 before update 6, and 2010 before update 6, and Sanshiro Viewer before 2.0.2.0, allows remote attackers to execute arbitrary code via a crafted document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN28011378/index.html">JVN#28011378</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000011">JVNDB-2014-000011</ref>
      <ref source="CONFIRM" url="http://www.justsystems.com/jp/info/js14001.html" adv="1">http://www.justsystems.com/jp/info/js14001.html</ref>
    </refs>
    <vuln_soft>
      <prod name="sanshiro" vendor="justsystems">
        <vers num="2007"/>
        <vers num="2008"/>
        <vers num="2009"/>
        <vers num="2010"/>
        <vers num="viewer"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0811" seq="2014-0811" published="2014-02-22" modified="2015-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Blackboard Vista/CE 8.0 SP6 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN24730765/index.html" adv="1">JVN#24730765</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000012" adv="1">JVNDB-2014-000012</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65742">65742</ref>
    </refs>
    <vuln_soft>
      <prod name="vista/ce" vendor="blackboard">
        <vers num="8.0" prev="1" edition="sp6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0812" seq="2014-0812" published="2014-02-01" modified="2015-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in KENT-WEB Joyful Note 2.8 and earlier, when Internet Explorer 7 or earlier is used, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN30718178/index.html" adv="1">JVN#30718178</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000013" adv="1">JVNDB-2014-000013</ref>
      <ref source="CONFIRM" url="http://www.kent-web.com/bbs/joyful.html" patch="1">http://www.kent-web.com/bbs/joyful.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65301">65301</ref>
    </refs>
    <vuln_soft>
      <prod name="joyful_note" vendor="kent-web">
        <vers num="2.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0813" seq="2014-0813" published="2014-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in phpMyFAQ before 2.8.6 allows remote attackers to hijack the authentication of arbitrary users for requests that modify settings.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN50943964/index.html">JVN#50943964</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000016">JVNDB-2014-000016</ref>
      <ref source="CONFIRM" url="http://www.phpmyfaq.de/advisory_2014-02-04.php" adv="1" patch="1">http://www.phpmyfaq.de/advisory_2014-02-04.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65368">65368</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90963">phpmyfaq-cve20140813-csrf(90963)</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmyfaq" vendor="phpmyfaq">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.1a"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.4a"/>
        <vers num="1.1.5"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.5a"/>
        <vers num="1.2.5b"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" edition="pl1"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.4" edition="alpha1"/>
        <vers num="1.4" edition="alpha2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.0a"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.5" edition="alpha1"/>
        <vers num="1.5" edition="alpha2"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5" edition="beta3"/>
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5" edition="rc3"/>
        <vers num="1.5" edition="rc4"/>
        <vers num="1.5" edition="rc5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13"/>
        <vers num="2.6.14"/>
        <vers num="2.6.15"/>
        <vers num="2.6.16"/>
        <vers num="2.6.17"/>
        <vers num="2.6.18"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0814" seq="2014-0814" published="2014-02-14" modified="2014-02-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in phpMyFAQ before 2.8.6 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN30050348/index.html">JVN#30050348</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000015">JVNDB-2014-000015</ref>
      <ref source="CONFIRM" url="http://www.phpmyfaq.de/advisory_2014-02-04.php" adv="1" patch="1">http://www.phpmyfaq.de/advisory_2014-02-04.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65368">65368</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmyfaq" vendor="phpmyfaq">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.1a"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.4a"/>
        <vers num="1.1.5"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.5a"/>
        <vers num="1.2.5b"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.3.2"/>
        <vers num="1.3.3"/>
        <vers num="1.3.4"/>
        <vers num="1.3.5"/>
        <vers num="1.3.6"/>
        <vers num="1.3.7"/>
        <vers num="1.3.8"/>
        <vers num="1.3.9" edition="pl1"/>
        <vers num="1.3.10"/>
        <vers num="1.3.11"/>
        <vers num="1.3.12"/>
        <vers num="1.3.13"/>
        <vers num="1.3.14"/>
        <vers num="1.4" edition="alpha1"/>
        <vers num="1.4" edition="alpha2"/>
        <vers num="1.4.0"/>
        <vers num="1.4.0a"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.5" edition="alpha1"/>
        <vers num="1.5" edition="alpha2"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5" edition="beta3"/>
        <vers num="1.5" edition="rc1"/>
        <vers num="1.5" edition="rc2"/>
        <vers num="1.5" edition="rc3"/>
        <vers num="1.5" edition="rc4"/>
        <vers num="1.5" edition="rc5"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="1.5.9"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.0.15"/>
        <vers num="2.0.16"/>
        <vers num="2.0.17"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.5.6"/>
        <vers num="2.5.7"/>
        <vers num="2.6.0"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.9"/>
        <vers num="2.6.10"/>
        <vers num="2.6.11"/>
        <vers num="2.6.12"/>
        <vers num="2.6.13"/>
        <vers num="2.6.14"/>
        <vers num="2.6.15"/>
        <vers num="2.6.16"/>
        <vers num="2.6.17"/>
        <vers num="2.6.18"/>
        <vers num="2.7.0"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.7"/>
        <vers num="2.7.8"/>
        <vers num="2.7.9"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0815" seq="2014-0815" published="2014-02-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The intent: URL implementation in Opera before 18 on Android allows attackers to read local files by leveraging an interaction error, as demonstrated by reading stored cookies.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.opera.com/security/2014/01/security-changes-features-opera-19/" adv="1">http://blogs.opera.com/security/2014/01/security-changes-features-opera-19/</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN23256725/index.html">JVN#23256725</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000014">JVNDB-2014-000014</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65391">65391</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91090">opera-android-cve20140815-info-disc(91090)</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="1.00"/>
        <vers num="10.00" edition="alpha"/>
        <vers num="10.00" edition="beta1"/>
        <vers num="10.00" edition="beta2"/>
        <vers num="10.00" edition="beta3"/>
        <vers num="10.01"/>
        <vers num="10.10" edition="beta1"/>
        <vers num="10.11"/>
        <vers num="10.20" edition="alpha"/>
        <vers num="10.50" edition="beta1"/>
        <vers num="10.50" edition="beta2"/>
        <vers num="10.51"/>
        <vers num="10.52" edition="beta1"/>
        <vers num="10.52" edition="beta2"/>
        <vers num="10.53" edition="b"/>
        <vers num="10.53" edition="beta1"/>
        <vers num="10.54"/>
        <vers num="10.60" edition="alpha"/>
        <vers num="10.60" edition="beta1"/>
        <vers num="10.61"/>
        <vers num="10.62"/>
        <vers num="10.63"/>
        <vers num="11.00" edition="beta"/>
        <vers num="11.01"/>
        <vers num="11.10" edition="beta"/>
        <vers num="11.11"/>
        <vers num="11.50" edition="beta"/>
        <vers num="11.51"/>
        <vers num="11.52"/>
        <vers num="11.52.1100"/>
        <vers num="11.60" edition="beta"/>
        <vers num="11.61"/>
        <vers num="11.62"/>
        <vers num="11.64"/>
        <vers num="11.65"/>
        <vers num="11.66"/>
        <vers num="11.67"/>
        <vers num="12.00" edition="beta"/>
        <vers num="12.01"/>
        <vers num="12.02"/>
        <vers num="12.10" edition="beta"/>
        <vers num="12.11"/>
        <vers num="12.12"/>
        <vers num="12.13"/>
        <vers num="12.14"/>
        <vers num="12.15"/>
        <vers num="15.00" edition="next"/>
        <vers num="16.00"/>
        <vers num="17.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0816" seq="2014-0816" published="2014-02-26" modified="2014-02-27" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Norman Security Suite 10.1 and earlier allows local users to gain privileges via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN02017463/995510/index.html">http://jvn.jp/en/jp/JVN02017463/995510/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN02017463/index.html">JVN#02017463</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000026">JVNDB-2014-000026</ref>
    </refs>
    <vuln_soft>
      <prod name="security_suite" vendor="norman">
        <vers num="8.0"/>
        <vers num="10.0"/>
        <vers num="10.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0817" seq="2014-0817" published="2014-02-26" modified="2014-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Cybozu Garoon 2.x through 2.5.4 and 3.x through 3.7 SP3 does not properly manage sessions, which allows remote authenticated users to impersonate arbitrary users via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cs.cybozu.co.jp/information/gr20140225up03.php" adv="1">http://cs.cybozu.co.jp/information/gr20140225up03.php</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN24035499/index.html">JVN#24035499</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000021">JVNDB-2014-000021</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/7992" adv="1" patch="1">https://support.cybozu.com/ja-jp/article/7992</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="2.0" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="2.0" edition="sp3"/>
        <vers num="2.0" edition="sp4"/>
        <vers num="2.0" edition="sp5"/>
        <vers num="2.0" edition="sp6"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1" edition="sp1"/>
        <vers num="2.1" edition="sp2"/>
        <vers num="2.1" edition="sp3"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.5" edition="sp1"/>
        <vers num="2.5" edition="sp2"/>
        <vers num="2.5" edition="sp3"/>
        <vers num="2.5" edition="sp4"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="3.0" edition="sp1"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.0" edition="sp3"/>
        <vers num="3.1" edition="sp1"/>
        <vers num="3.1" edition="sp2"/>
        <vers num="3.1" edition="sp3"/>
        <vers num="3.5" edition="sp1"/>
        <vers num="3.5" edition="sp2"/>
        <vers num="3.5" edition="sp3"/>
        <vers num="3.5" edition="sp4"/>
        <vers num="3.5" edition="sp5"/>
        <vers num="3.5.3"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0818" seq="2014-0818" published="2014-02-22" modified="2017-11-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Autodesk AutoCAD before 2014 allows local users to gain privileges and execute arbitrary VBScript code via a Trojan horse FAS file in the FAS file search path.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN33382534/index.html" adv="1">JVN#33382534</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000019" adv="1">JVNDB-2014-000019</ref>
    </refs>
    <vuln_soft>
      <prod name="autocad" vendor="autodesk">
        <vers num="2013" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0819" seq="2014-0819" published="2014-02-22" modified="2017-11-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Autodesk AutoCAD before 2014 allows local users to gain privileges via a Trojan horse DLL in the current working directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN43254599/index.html" adv="1">JVN#43254599</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000020" adv="1">JVNDB-2014-000020</ref>
    </refs>
    <vuln_soft>
      <prod name="autocad" vendor="autodesk">
        <vers num="2013" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0820" seq="2014-0820" published="2014-02-26" modified="2015-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the download feature in Cybozu Garoon 2.x through 2.5.4 and 3.x through 3.7 SP3 allows remote authenticated users to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cs.cybozu.co.jp/information/gr20140225up05.php" adv="1">http://cs.cybozu.co.jp/information/gr20140225up05.php</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN26393529/index.html" adv="1">JVN#26393529</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000023" adv="1">JVNDB-2014-000023</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65815">65815</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/7994" adv="1">https://support.cybozu.com/ja-jp/article/7994</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="2.0" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="2.0" edition="sp3"/>
        <vers num="2.0" edition="sp4"/>
        <vers num="2.0" edition="sp5"/>
        <vers num="2.0" edition="sp6"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1" edition="sp1"/>
        <vers num="2.1" edition="sp2"/>
        <vers num="2.1" edition="sp3"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.5" edition="sp1"/>
        <vers num="2.5" edition="sp2"/>
        <vers num="2.5" edition="sp3"/>
        <vers num="2.5" edition="sp4"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="3.0" edition="sp1"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.0" edition="sp3"/>
        <vers num="3.1" edition="sp1"/>
        <vers num="3.1" edition="sp2"/>
        <vers num="3.1" edition="sp3"/>
        <vers num="3.5" edition="sp1"/>
        <vers num="3.5" edition="sp2"/>
        <vers num="3.5" edition="sp3"/>
        <vers num="3.5" edition="sp4"/>
        <vers num="3.5" edition="sp5"/>
        <vers num="3.5.3"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0821" seq="2014-0821" published="2014-02-26" modified="2015-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the download feature in Cybozu Garoon 2.x through 2.5.4 and 3.x through 3.7 SP3 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors, a different vulnerability than CVE-2013-6930 and CVE-2013-6931.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cs.cybozu.co.jp/information/gr20140225up04.php" adv="1">http://cs.cybozu.co.jp/information/gr20140225up04.php</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN71045461/index.html" adv="1">JVN#71045461</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000024" adv="1">JVNDB-2014-000024</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65809">65809</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/7993" adv="1">https://support.cybozu.com/ja-jp/article/7993</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="2.0" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="2.0" edition="sp3"/>
        <vers num="2.0" edition="sp4"/>
        <vers num="2.0" edition="sp5"/>
        <vers num="2.0" edition="sp6"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.1" edition="sp1"/>
        <vers num="2.1" edition="sp2"/>
        <vers num="2.1" edition="sp3"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.5" edition="sp1"/>
        <vers num="2.5" edition="sp2"/>
        <vers num="2.5" edition="sp3"/>
        <vers num="2.5" edition="sp4"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="3.0" edition="sp1"/>
        <vers num="3.0" edition="sp2"/>
        <vers num="3.0" edition="sp3"/>
        <vers num="3.1" edition="sp1"/>
        <vers num="3.1" edition="sp2"/>
        <vers num="3.1" edition="sp3"/>
        <vers num="3.5" edition="sp1"/>
        <vers num="3.5" edition="sp2"/>
        <vers num="3.5" edition="sp3"/>
        <vers num="3.5" edition="sp4"/>
        <vers num="3.5" edition="sp5"/>
        <vers num="3.5.3"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0822" seq="2014-0822" published="2014-02-06" modified="2018-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The IMAP server in IBM Domino 8.5.x before 8.5.3 FP6 IF1 and 9.0.x before 9.0.1 FP1 allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors, aka SPR KLYH9F4S2Z.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/102912">102912</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56791">56791</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21663023" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21663023</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90235">ibm-domino-cve20140822-dos(90235)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.2.4"/>
        <vers num="8.5.3.0"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
        <vers num="8.5.3.3"/>
        <vers num="8.5.3.4"/>
        <vers num="8.5.3.5"/>
        <vers num="9.0.0.0"/>
        <vers num="9.0.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0823" seq="2014-0823" published="2014-05-01" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 8.x before 8.0.0.9 and 8.5.x before 8.5.5.2 allows remote attackers to read arbitrary files via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67329">67329</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI05324">PI05324</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21669554" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21669554</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676092" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676092</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90498">ibm-was-cve20140823-viewfiles(90498)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0824" seq="2014-0824" published="2014-05-26" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Maximo Asset Management 7.x before 7.1.1.8 LAFIX.20140319-0839 and 7.1.1.12 before IFIX.20140321-1336 and Tivoli IT Asset Management for IT, Tivoli Service Request Manager, Maximo Service Desk, and Change and Configuration Management Database (CCMDB) 7.x before 7.1.1.8 LAFIX.20140319-0839 and 7.1.1.12 before IFIX.20140218-1510 allows remote authenticated users to inject arbitrary web script or HTML via an attachment URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV52829">IV52829</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670870">http://www-01.ibm.com/support/docview.wss?uid=swg21670870</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90500">ibm-maximo-cve20140824-xss(90500)</ref>
    </refs>
    <vuln_soft>
      <prod name="change_and_configuration_management_database" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.12"/>
      </prod>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.12"/>
      </prod>
      <prod name="maximo_service_desk" vendor="ibm">
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.12"/>
      </prod>
      <prod name="tivoli_it_asset_management_for_it" vendor="ibm">
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.12"/>
      </prod>
      <prod name="tivoli_service_request_manager" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0825" seq="2014-0825" published="2014-05-26" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in openreport.jsp in IBM Maximo Asset Management 7.x before 7.1.1.12 IFIX.20140321-1336 and 7.5.x before 7.5.0.5 IFIX006; SmartCloud Control Desk 7.x before 7.5.0.3 and 7.5.1.x before 7.5.1.2; and Tivoli IT Asset Management for IT, Tivoli Service Request Manager, Maximo Service Desk, and Change and Configuration Management Database (CCMDB) 7.x before 7.1.1.12 IFIX.20140218-1510 allows remote authenticated users to inject arbitrary web script or HTML via a crafted report parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV53362">IV53362</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670870" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21670870</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90501">ibm-maximo-cve20140825-xss(90501)</ref>
    </refs>
    <vuln_soft>
      <prod name="change_and_configuration_management_database" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.11"/>
        <vers num="7.1.1.12"/>
      </prod>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.9"/>
        <vers num="7.1.1.10"/>
        <vers num="7.1.1.11"/>
        <vers num="7.1.1.12"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
      </prod>
      <prod name="maximo_service_desk" vendor="ibm">
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.11"/>
        <vers num="7.1.1.12"/>
      </prod>
      <prod name="smartcloud_control_desk" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.5"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.1.0"/>
        <vers num="7.5.1.1"/>
      </prod>
      <prod name="tivoli_it_asset_management_for_it" vendor="ibm">
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.11"/>
        <vers num="7.1.1.12"/>
      </prod>
      <prod name="tivoli_service_request_manager" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.1.0"/>
        <vers num="7.1.0.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.11"/>
        <vers num="7.1.1.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0827" seq="2014-0827" published="2014-04-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM InfoSphere Optim Workload Replay 1.1 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/66621">66621</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21669093" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21669093</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90503">ibm-infosphere-cve20140827-xss(90503)</ref>
    </refs>
    <vuln_soft>
      <prod name="optim_workload_replay" vendor="ibm">
        <vers num="1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0828" seq="2014-0828" published="2014-04-01" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the WCM (Web Content Manager) UI in IBM WebSphere Portal 6.1.0.x through 6.1.0.6 CF27, 6.1.5.x through 6.1.5.3 CF27, 7.0.0.x through 7.0.0.2 CF27, and 8.0.0.x before 8.0.0.1 CF11 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/66556">66556</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI10734">PI10734</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21667016" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21667016</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90566">ibm-wsportal-cve20140828-wcm-xss(90566)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3"/>
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0829" seq="2014-0829" published="2014-03-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in IBM Rational ClearCase 7.x before 7.1.2.13, 8.0.0.x before 8.0.0.10, and 8.0.1.x before 8.0.1.3 allow remote authenticated users to obtain privileged access via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/66339">66339</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21662086" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?&amp;uid=swg21662086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90568">ibm-clearcase-cve20140829-bo(90568)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_clearcase" vendor="ibm">
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.1"/>
        <vers num="7.0.1.1"/>
        <vers num="7.0.1.2"/>
        <vers num="7.0.1.3"/>
        <vers num="7.0.1.4"/>
        <vers num="7.0.1.5"/>
        <vers num="7.0.1.6"/>
        <vers num="7.0.1.7"/>
        <vers num="7.0.1.8"/>
        <vers num="7.0.1.9"/>
        <vers num="7.0.1.10"/>
        <vers num="7.0.1.11"/>
        <vers num="7.1"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.3"/>
        <vers num="7.1.1.4"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.9"/>
        <vers num="7.1.2"/>
        <vers num="7.1.2.1"/>
        <vers num="7.1.2.2"/>
        <vers num="7.1.2.3"/>
        <vers num="7.1.2.4"/>
        <vers num="7.1.2.5"/>
        <vers num="7.1.2.6"/>
        <vers num="7.1.2.7"/>
        <vers num="7.1.2.9"/>
        <vers num="7.1.2.10"/>
        <vers num="7.1.2.11"/>
        <vers num="7.1.2.12"/>
        <vers num="8.0"/>
        <vers num="8.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.0.0.9"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.1"/>
        <vers num="8.0.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0830" seq="2014-0830" published="2014-02-01" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the table-export implementation in the OAC component in IBM Financial Transaction Manager (FTM) 2.0 before 2.0.0.3 and 2.1 before 2.1.0.1 allows remote authenticated users to read arbitrary files via a modified pathname.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21662714" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21662714</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90584">ibm-ftm-cve20140830-trav(90584)</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_transaction_manager" vendor="ibm">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0831" seq="2014-0831" published="2014-02-01" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the OAC component in IBM Financial Transaction Manager (FTM) 2.0 before 2.0.0.3 allows remote attackers to hijack the authentication of arbitrary users for requests that modify configuration data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/102766">102766</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21662714" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21662714</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90585">ibm-ftm-cve20140831-csrf(90585)</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_transaction_manager" vendor="ibm">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0832" seq="2014-0832" published="2014-02-01" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in configuration-details screens in the OAC component in IBM Financial Transaction Manager (FTM) 2.0 before 2.0.0.3 allow remote authenticated users to inject arbitrary web script or HTML via a crafted text value.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21662714" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21662714</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90586">ibm-ftm-cve20140832-xss(90586)</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_transaction_manager" vendor="ibm">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0833" seq="2014-0833" published="2014-02-01" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The OAC component in IBM Financial Transaction Manager (FTM) 2.0 before 2.0.0.3 does not properly enforce operator-intervention requirements, which allows remote authenticated users to bypass intended access restrictions via an unspecified process step.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/102767">102767</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21662714" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21662714</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90612">ibm-ftm-cve20140833-auth(90612)</ref>
    </refs>
    <vuln_soft>
      <prod name="financial_transaction_manager" vendor="ibm">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0834" seq="2014-0834" published="2014-02-04" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM General Parallel File System (GPFS) 3.4 through 3.4.0.27 and 3.5 through 3.5.0.16 allows attackers to cause a denial of service (daemon crash) via crafted arguments to a setuid program.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65297">65297</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1020542" adv="1">http://www-01.ibm.com/support/docview.wss?uid=isg3T1020542</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV52863" adv="1">IV52863</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV54381" adv="1">IV54381</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90647">ibm-gpfs-cve20140834-dos(90647)</ref>
    </refs>
    <vuln_soft>
      <prod name="general_parallel_file_system" vendor="ibm">
        <vers num="3.4.0.0"/>
        <vers num="3.4.0.2"/>
        <vers num="3.4.0.3"/>
        <vers num="3.4.0.4"/>
        <vers num="3.4.0.5"/>
        <vers num="3.4.0.6"/>
        <vers num="3.4.0.7"/>
        <vers num="3.4.0.8"/>
        <vers num="3.4.0.9"/>
        <vers num="3.4.0.10"/>
        <vers num="3.4.0.11"/>
        <vers num="3.4.0.12"/>
        <vers num="3.4.0.13"/>
        <vers num="3.4.0.14"/>
        <vers num="3.4.0.15"/>
        <vers num="3.4.0.16"/>
        <vers num="3.4.0.17"/>
        <vers num="3.4.0.18"/>
        <vers num="3.4.0.19"/>
        <vers num="3.4.0.20"/>
        <vers num="3.4.0.21"/>
        <vers num="3.4.0.22"/>
        <vers num="3.4.0.23"/>
        <vers num="3.4.0.24"/>
        <vers num="3.4.0.25"/>
        <vers num="3.4.0.26"/>
        <vers num="3.4.0.27"/>
        <vers num="3.5.0.0"/>
        <vers num="3.5.0.2"/>
        <vers num="3.5.0.3"/>
        <vers num="3.5.0.4"/>
        <vers num="3.5.0.6"/>
        <vers num="3.5.0.7"/>
        <vers num="3.5.0.8"/>
        <vers num="3.5.0.9"/>
        <vers num="3.5.0.10"/>
        <vers num="3.5.0.11"/>
        <vers num="3.5.0.12"/>
        <vers num="3.5.0.13"/>
        <vers num="3.5.0.14"/>
        <vers num="3.5.0.15"/>
        <vers num="3.5.0.16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0835" seq="2014-0835" published="2014-01-30" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IBM Security QRadar SIEM 7.2 MR1 and earlier allows remote attackers to hijack the authentication of administrators for requests that modify console Auto Update settings.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jan/166">20140124 ADV: IBM QRadar SIEM</ref>
      <ref source="MISC" url="http://thomaspollet.blogspot.be/2014/01/ibm-qradar-siem-csrf-xss-mitm-rce.html">http://thomaspollet.blogspot.be/2014/01/ibm-qradar-siem-csrf-xss-mitm-rce.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65127">65127</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21663066" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21663066</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90678">ibm-qradar-cve20140835-csrf(90678)</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_security_information_and_event_manager" vendor="ibm">
        <vers num="7.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0836" seq="2014-0836" published="2014-01-30" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Security QRadar SIEM 7.2 MR1 and earlier allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jan/166">20140124 ADV: IBM QRadar SIEM</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65127">65127</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21663066" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21663066</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90679">ibm-qradar-cve20140836-xss(90679)</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_security_information_and_event_manager" vendor="ibm">
        <vers num="7.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0837" seq="2014-0837" published="2014-01-30" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The AutoUpdate process in IBM Security QRadar SIEM 7.2 MR1 and earlier does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jan/166">20140124 ADV: IBM QRadar SIEM</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65127">65127</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21663066" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21663066</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90680">ibm-qradar-cve20140837-mitm(90680)</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_security_information_and_event_manager" vendor="ibm">
        <vers num="7.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0838" seq="2014-0838" published="2014-01-30" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The AutoUpdate package before 6.4 for IBM Security QRadar SIEM 7.2 MR1 and earlier allows remote attackers to execute arbitrary console commands by leveraging control of the server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65127">65127</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21663066" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21663066</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90681">ibm-qradar-cve20140838-command-exec(90681)</ref>
    </refs>
    <vuln_soft>
      <prod name="qradar_security_information_and_event_manager" vendor="ibm">
        <vers num="7.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0839" seq="2014-0839" published="2014-02-25" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Rational Focal Point 6.4.x and 6.5.x before 6.5.2.3 and 6.6.x before 6.6.1 allows remote authenticated users to modify data via vectors involving a direct object reference.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21665005" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21665005</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90696">ibm-focalpoint-cve20140839-sec-bypass(90696)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_focal_point" vendor="ibm">
        <vers num="6.4"/>
        <vers num="6.4.0.1"/>
        <vers num="6.4.1.0"/>
        <vers num="6.4.1.1"/>
        <vers num="6.4.1.2"/>
        <vers num="6.4.1.3"/>
        <vers num="6.5"/>
        <vers num="6.5.0.1"/>
        <vers num="6.5.0.2"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1.1"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2.1"/>
        <vers num="6.5.2.2"/>
        <vers num="6.5.2.3"/>
        <vers num="6.6"/>
        <vers num="6.6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0840" seq="2014-0840" published="2014-02-25" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM Rational Focal Point 6.4.x and 6.5.x before 6.5.2.3 and 6.6.x before 6.6.1 allow remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65737" adv="1">65737</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21665005" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21665005</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90698">ibm-focalpoint-cve20140840-xss(90698)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_focal_point" vendor="ibm">
        <vers num="6.4"/>
        <vers num="6.4.0.1"/>
        <vers num="6.4.1.0"/>
        <vers num="6.4.1.1"/>
        <vers num="6.4.1.2"/>
        <vers num="6.4.1.3"/>
        <vers num="6.5"/>
        <vers num="6.5.0.1"/>
        <vers num="6.5.0.2"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1.1"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2.1"/>
        <vers num="6.5.2.2"/>
        <vers num="6.5.2.3"/>
        <vers num="6.6"/>
        <vers num="6.6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0841" seq="2014-0841" published="2018-04-27" modified="2018-06-07" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Rational Focal Point 6.4.0, 6.4.1, 6.5.1, 6.5.2, and 6.6.0 use a weak algorithm to hash passwords, which makes it easier for context-dependent attackers to obtain cleartext values via a brute-force attack. IBM X-Force ID: 90704.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90704" adv="1">ibm-focalpoint-cve20140841-weak-sec(90704)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/blogs/psirt/ibm-security-bulletin-weak-password-hash-vulnerability-in-rational-focalpoint-cve-2014-0841/" adv="1" patch="1">https://www.ibm.com/blogs/psirt/ibm-security-bulletin-weak-password-hash-vulnerability-in-rational-focalpoint-cve-2014-0841/</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_focal_point" vendor="ibm">
        <vers num="6.4"/>
        <vers num="6.4.1"/>
        <vers num="6.5.1"/>
        <vers num="6.5.2"/>
        <vers num="6.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0842" seq="2014-0842" published="2014-02-25" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The account-creation functionality in IBM Rational Focal Point 6.4.x and 6.5.x before 6.5.2.3 and 6.6.x before 6.6.1 places the new user's default password within the creation page, which allows remote attackers to obtain sensitive information by reading the HTML source code.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21665005" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21665005</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90706">ibm-focalpoint-cve20140842-default-pw(90706)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_focal_point" vendor="ibm">
        <vers num="6.4"/>
        <vers num="6.4.0.1"/>
        <vers num="6.4.1.0"/>
        <vers num="6.4.1.1"/>
        <vers num="6.4.1.2"/>
        <vers num="6.4.1.3"/>
        <vers num="6.5"/>
        <vers num="6.5.0.1"/>
        <vers num="6.5.0.2"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1.1"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2.1"/>
        <vers num="6.5.2.2"/>
        <vers num="6.5.2.3"/>
        <vers num="6.6"/>
        <vers num="6.6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0843" seq="2014-0843" published="2014-02-25" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Rational Focal Point 6.4.x and 6.5.x before 6.5.2.3 and 6.6.x before 6.6.1 allows remote authenticated users to inject arbitrary web script or HTML by uploading a file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65730" adv="1">65730</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21665005" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21665005</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90714">ibm-focalpoint-cve20140843-file-upload(90714)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_focal_point" vendor="ibm">
        <vers num="6.4"/>
        <vers num="6.4.0.1"/>
        <vers num="6.4.1.0"/>
        <vers num="6.4.1.1"/>
        <vers num="6.4.1.2"/>
        <vers num="6.4.1.3"/>
        <vers num="6.5"/>
        <vers num="6.5.0.1"/>
        <vers num="6.5.0.2"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1.1"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2.1"/>
        <vers num="6.5.2.2"/>
        <vers num="6.5.2.3"/>
        <vers num="6.6"/>
        <vers num="6.6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0844" seq="2014-0844" published="2014-03-04" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM Rational Requirements Composer 3.x before 3.0.1.6 iFix2 and 4.x before 4.0.6, and Rational DOORS Next Generation 4.x before 4.0.6, allows remote authenticated users to read arbitrary data via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21664412" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21664412</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90718">ibm-rrc-cve20140844-retrieval(90718)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
      </prod>
      <prod name="rational_requirements_composer" vendor="ibm">
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0845" seq="2014-0845" published="2014-03-04" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in IBM Rational Requirements Composer 3.x before 3.0.1.6 iFix2 and 4.x before 4.0.6, and Rational DOORS Next Generation 4.x before 4.0.6, allows remote authenticated users to redirect users to arbitrary web sites and conduct phishing attacks via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65916">65916</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21664412" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21664412</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90719">ibm-rrc-cve20140845-redirect(90719)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
      </prod>
      <prod name="rational_requirements_composer" vendor="ibm">
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0846" seq="2014-0846" published="2014-03-04" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Rational Requirements Composer 3.x before 3.0.1.6 iFix2 and 4.x before 4.0.6, and Rational DOORS Next Generation 4.x before 4.0.6, allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65917">65917</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21664412" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21664412</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90720">ibm-rrc-cve20140846-xss(90720)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_doors_next_generation" vendor="ibm">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
      </prod>
      <prod name="rational_requirements_composer" vendor="ibm">
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.0.1"/>
        <vers num="4.0.0.2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0848" seq="2014-0848" published="2014-03-26" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The (1) ssl.conf and (2) httpd.conf files in the Apache HTTP Server component in IBM Netezza Performance Portal 2.0 before 2.0.0.4 have weak SSLCipherSuite values, which makes it easier for remote attackers to defeat cryptographic protection mechanisms via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21665278" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21665278</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90723">ibm-netezza-cve20140848-weak-sec(90723)</ref>
    </refs>
    <vuln_soft>
      <prod name="netezza_performance_portal" vendor="ibm">
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0849" seq="2014-0849" published="2014-05-26" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Maximo Asset Management 7.x before 7.5.0.3 IFIX027 and SmartCloud Control Desk 7.x before 7.5.0.3 and 7.5.1.x before 7.5.1.2 allow remote authenticated users to gain privileges by leveraging membership in two security groups.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV53952">IV53952</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670870">http://www-01.ibm.com/support/docview.wss?uid=swg21670870</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90738">ibm-maximo-cve20140849-sec-bypass(90738)</ref>
    </refs>
    <vuln_soft>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.9"/>
        <vers num="7.1.1.10"/>
        <vers num="7.1.1.11"/>
        <vers num="7.1.1.12"/>
        <vers num="7.1.2"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
      </prod>
      <prod name="smartcloud_control_desk" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.5"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.1.0"/>
        <vers num="7.5.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0850" seq="2014-0850" published="2014-03-16" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM InfoSphere Master Data Management Reference Data Management (RDM) Hub 10.1 and 11.0 before 11.0.0.0-MDM-IF008 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21666119" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21666119</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90751">ibm-mdm-rdm-cve20140850-xss(90751)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management_reference_data_management_hub" vendor="ibm">
        <vers num="10.1"/>
        <vers num="11.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0852" seq="2014-0852" published="2014-08-16" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere DataPower SOA appliances through 4.0.2.15, 5.x through 5.0.0.17, 6.0.0.x through 6.0.0.9, and 6.0.1.x through 6.0.1.5 make it easier for remote attackers to obtain a PreMasterSecret value and defeat cryptographic protection mechanisms by sending a large number of requests in an SSL/TLS side-channel timing attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT01111" adv="1" patch="1">IT01111</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678204" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21678204</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90753">ibm-datapower-cve20140852-sidechannel(90753)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_datapower_soa_appliance" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="websphere_datapower_soa_appliance_firmware" vendor="ibm">
        <vers num="4.0.2.15" prev="1"/>
        <vers num="5.0.0"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0853" seq="2014-0853" published="2014-02-25" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the (1) ForwardController and (2) AttributeEditor scripts in IBM Rational Focal Point 6.4.x and 6.5.x before 6.5.2.3 and 6.6.x before 6.6.1 allow remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65726">65726</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21665005" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21665005</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90754">ibm-focalpoint-cve20140853-xss(90754)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_focal_point" vendor="ibm">
        <vers num="6.4"/>
        <vers num="6.4.0.1"/>
        <vers num="6.4.1.0"/>
        <vers num="6.4.1.1"/>
        <vers num="6.4.1.2"/>
        <vers num="6.4.1.3"/>
        <vers num="6.5"/>
        <vers num="6.5.0.1"/>
        <vers num="6.5.0.2"/>
        <vers num="6.5.1"/>
        <vers num="6.5.1.1"/>
        <vers num="6.5.2"/>
        <vers num="6.5.2.1"/>
        <vers num="6.5.2.2"/>
        <vers num="6.5.2.3"/>
        <vers num="6.6"/>
        <vers num="6.6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0854" seq="2014-0854" published="2014-02-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The server in IBM Cognos Business Intelligence (BI) 8.4.1, 10.1 before IF6, 10.1.1 before IF5, 10.2 before IF7, 10.2.1 before IF4, and 10.2.1.1 before IF4 allows remote authenticated users to read arbitrary files via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21662856" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21662856</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90794">ibm-cognos-cve20140854-xxe(90794)</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_business_intelligence" vendor="ibm">
        <vers num="8.4.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.2"/>
        <vers num="10.2.1"/>
        <vers num="10.2.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0855" seq="2014-0855" published="2014-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM Connections Portlets 4.x before 4.5.1 FP1 for IBM WebSphere Portal 7.0.0.2 and 8.0.0.1 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21663921" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21663921</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90802">ibm-websphere-cve20140855-xss(90802)</ref>
    </refs>
    <vuln_soft>
      <prod name="connections_portlets" vendor="ibm">
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0857" seq="2014-0857" published="2014-05-01" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Administrative Console in IBM WebSphere Application Server (WAS) 8.x before 8.0.0.9 and 8.5.x before 8.5.5.2 allows remote authenticated users to obtain sensitive information via a crafted request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67327">67327</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI07808">PI07808</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21669554" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21669554</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676092" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676092</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90863">ibm-was-cve20140857-info-disc(90863)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0858" seq="2014-0858" published="2014-02-27" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Content Navigator 2.x before 2.0.2.2-ICN-FP002 allows remote authenticated users to bypass intended access restrictions and conduct deleteAction attacks via a modified URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21665358" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21665358</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90864">ibm-navigator-cve20140858-xss(90864)</ref>
    </refs>
    <vuln_soft>
      <prod name="content_navigator" vendor="ibm">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0859" seq="2014-0859" published="2014-05-01" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The web-server plugin in IBM WebSphere Application Server (WAS) 7.x before 7.0.0.33, 8.x before 8.0.0.9, and 8.5.x before 8.5.5.2, when POST retries are enabled, allows remote attackers to cause a denial of service (daemon crash) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67335">67335</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI08892">PI08892</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21669554" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21669554</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676091" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676091</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676092" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676092</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90879">ibm-was-cve20140859-retry(90879)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.16"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.18"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.22"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.24"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="7.0.0.29"/>
        <vers num="7.0.0.31"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0860" seq="2014-0860" published="2014-07-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The firmware before 3.66E in IBM BladeCenter Advanced Management Module (AMM), the firmware before 1.43 in IBM Integrated Management Module (IMM), and the firmware before 4.15 in IBM Integrated Management Module II (IMM2) contains cleartext IPMI credentials, which allows attackers to execute arbitrary IPMI commands, and consequently establish a blade remote-control session, by leveraging access to (1) the chassis internal network or (2) the Ethernet-over-USB interface.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095840" adv="1">http://www.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5095840</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90880">ibm-bladecenter-cve20140860-info-disc(90880)</ref>
    </refs>
    <vuln_soft>
      <prod name="advanced_management_module" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="integrated_management_module" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="integrated_management_module_ii" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="advanced_management_module_firmware" vendor="ibm">
        <vers num="3.65" prev="1"/>
      </prod>
      <prod name="integrated_management_module_firmware" vendor="ibm">
        <vers num="1.36" prev="1"/>
      </prod>
      <prod name="integrated_management_module_ii_firmware" vendor="ibm">
        <vers num="3.65" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0861" seq="2014-0861" published="2014-02-22" modified="2014-03-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the server in IBM Cognos Business Intelligence (BI) 8.4.1, 10.1 before IF6, 10.1.1 before IF5, 10.2 before IF7, 10.2.1 before IF4, and 10.2.1.1 before IF4 allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter that is not properly handled during use of the Back button.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21662856" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21662856</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_business_intelligence" vendor="ibm">
        <vers num="8.4.1"/>
        <vers num="10.1"/>
        <vers num="10.1.1"/>
        <vers num="10.2"/>
        <vers num="10.2.1"/>
        <vers num="10.2.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0862" seq="2014-0862" published="2014-03-01" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Jazz Team Server in IBM Rational Collaborative Lifecycle Management (CLM) 3.x before 3.0.1.6 iFix 2 and 4.x before 4.0.6 allows remote attackers to execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21664566" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21664566</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90895">ibm-rationalclm-cve20140862-rce(90895)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_collaborative_lifecycle_management" vendor="ibm">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.0.1.2"/>
        <vers num="3.0.1.3"/>
        <vers num="3.0.1.4"/>
        <vers num="3.0.1.5"/>
        <vers num="3.0.1.6"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0863" seq="2014-0863" published="2014-09-04" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The client in IBM Cognos TM1 9.5.2.3 before IF5, 10.1.1.2 before IF1, 10.2.0.2 before IF1, and 10.2.2.0 before IF1 stores obfuscated passwords in memory, which allows remote authenticated users to obtain sensitive cleartext information via an unspecified security tool.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/69594">69594</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030805">1030805</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21682397" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21682397</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90937">ibm-cognos-cve20140863-info-disc(90937)</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_tm1" vendor="ibm">
        <vers num="9.5.2.3"/>
        <vers num="10.1.1.2"/>
        <vers num="10.2.0.2"/>
        <vers num="10.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0864" seq="2014-0864" published="2014-07-07" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Executer in RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics allow remote attackers to hijack the authentication of arbitrary users for requests that change (1) a deal's currency or (2) a limit via a crafted XML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html">http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jun/173">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532598/100/0/threaded">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675881" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675881</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90938">ibm-aclm-cve20140864-csrf(90938)</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="algo_credit_limits" vendor="ibm">
        <vers num="4.5.0"/>
        <vers num="4.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0865" seq="2014-0865" published="2014-07-07" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics relies on client-side input validation, which allows remote authenticated users to bypass intended dual-control restrictions and modify data via crafted serialized objects, as demonstrated by limit manipulations.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html">http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jun/173">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532598/100/0/threaded">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675881">http://www-01.ibm.com/support/docview.wss?uid=swg21675881</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90939">ibm-aclm-cve20140865-sec-bypass(90939)</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="algo_credit_limits" vendor="ibm">
        <vers num="4.5.0"/>
        <vers num="4.7.0"/>
      </prod>
      <prod name="algorithmics" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0866" seq="2014-0866" published="2014-07-07" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics sends cleartext credentials over HTTP, which allows remote attackers to obtain sensitive information by sniffing the network.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html">http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jun/173">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532598/100/0/threaded">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675881" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675881</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90940">ibm-aclm-cve20140866-plaintext(90940)</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="algo_credit_limits" vendor="ibm">
        <vers num="4.5.0"/>
        <vers num="4.7.0"/>
      </prod>
      <prod name="algorithmics" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0867" seq="2014-0867" published="2014-07-07" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">rcore6/main/addcookie.jsp in RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics allows remote attackers to create or modify cookies via the query string.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html">http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jun/173">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532598/100/0/threaded">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675881" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675881</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90941">ibm-aclm-cve20140867-cookies(90941)</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="algo_credit_limits" vendor="ibm">
        <vers num="4.5.0"/>
        <vers num="4.7.0"/>
      </prod>
      <prod name="algorithmics" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0868" seq="2014-0868" published="2014-07-07" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics relies on client-side input validation, which allows remote authenticated users to bypass intended dual-control restrictions and modify data via a crafted XML document, as demonstrated by manipulation of read-only limit data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html">http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jun/173">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532598/100/0/threaded">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675881" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675881</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90942">ibm-aclm-cve20140868-sec-bypass(90942)</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="algo_credit_limits" vendor="ibm">
        <vers num="4.5.0"/>
        <vers num="4.7.0"/>
      </prod>
      <prod name="algorithmics" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0869" seq="2014-0869" published="2014-07-07" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The decrypt function in RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics does not require a key, which makes it easier for remote attackers to obtain cleartext passwords by sniffing the network and then providing a string argument to this function.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html">http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jun/173">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532598/100/0/threaded">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675881" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675881</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90943">ibm-aclm-cve20140869-decrypt(90943)</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="algo_credit_limits" vendor="ibm">
        <vers num="4.5.0"/>
        <vers num="4.7.0"/>
      </prod>
      <prod name="algorithmics" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0870" seq="2014-0870" published="2014-07-07" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics allow remote attackers to inject arbitrary web script or HTML via (1) the Message parameter to rcore6/main/showerror.jsp, (2) the ButtonsetClass parameter to rcore6/main/buttonset.jsp, (3) the MBName parameter to rcore6/frameset.jsp, (4) the Init parameter to algopds/rcore6/main/browse.jsp, or the (5) Name, (6) StoreName, or (7) STYLESHEET parameter to algopds/rcore6/main/ibrowseheader.jsp.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html">http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jun/173">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532598/100/0/threaded">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675881" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675881</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90944">ibm-aclm-cve20140870-xss(90944)</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="algo_credit_limits" vendor="ibm">
        <vers num="4.5.0"/>
        <vers num="4.7.0"/>
      </prod>
      <prod name="algorithmics" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0871" seq="2014-0871" published="2014-07-07" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics allows remote attackers to obtain potentially sensitive Tomcat stack-trace information via non-printing characters in a cookie to the /classes/ URI, as demonstrated by the \x00 character.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html">http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jun/173">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532598/100/0/threaded">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675881" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675881</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90945">ibm-aclm-cve20140871-tomcat(90945)</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="algo_credit_limits" vendor="ibm">
        <vers num="4.5.0"/>
        <vers num="4.7.0"/>
      </prod>
      <prod name="algorithmics" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0872" seq="2014-0872" published="2018-04-25" modified="2018-06-13" severity="Low" CVSS_version="2.0" CVSS_score="1.5" CVSS_base_score="1.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The installation process in IBM Security Key Lifecycle Manager 2.5 stores unencrypted credentials, which might allow local users to obtain sensitive information by leveraging root access. IBM X-Force ID: 90988.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90988" adv="1">ibm-tivoli-cve20140872-info-disc(90988)</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/blogs/psirt/ibm-security-bulletin-unencrypted-credentials-stored-on-ibm-security-key-lifecycle-manager-server-cve-2014-0872/" adv="1">https://www.ibm.com/blogs/psirt/ibm-security-bulletin-unencrypted-credentials-stored-on-ibm-security-key-lifecycle-manager-server-cve-2014-0872/</ref>
    </refs>
    <vuln_soft>
      <prod name="security_key_lifecycle_manager" vendor="ibm">
        <vers num="2.5.0" edition=":~~~linux~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0873" seq="2014-0873" published="2014-03-16" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the (1) Data Stewardship, (2) Business Admin, and (3) Product interfaces in IBM InfoSphere Master Data Management (MDM) Server 8.5 before 8.5.0.82, 9.0.1 before 9.0.1.38, 9.0.2 before 9.0.2.35, 10.0 before 10.0.0.0.26, and 10.1 before 10.1.0.0.15 allow remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21666462" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21666462</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90994">ibm-infosphere-cve20140873-csrf(90994)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management_server" vendor="ibm">
        <vers num="8.5"/>
        <vers num="9.0.1"/>
        <vers num="9.0.2"/>
        <vers num="10.0"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0874" seq="2014-0874" published="2014-02-28" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Content Navigator 2.x before 2.0.2.2-ICN-FP002 allows remote authenticated users to inject arbitrary web script or HTML via an unspecified parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65852">65852</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030011">1030011</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21665362" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21665362</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21668907" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21668907</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91002">ibm-cn-cve20140874-xss(91002)</ref>
    </refs>
    <vuln_soft>
      <prod name="content_navigator" vendor="ibm">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0875" seq="2014-0875" published="2014-07-07" modified="2017-01-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Active Cloud Engine (ACE) in IBM Storwize V7000 Unified 1.3.0.0 through 1.4.3.x allows remote attackers to bypass intended ACL restrictions in opportunistic circumstances by leveraging incorrect ACL synchronization over an unreliable NFS connection that requires retransmissions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=ssg1S1004738" adv="1">http://www.ibm.com/support/docview.wss?uid=ssg1S1004738</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68398">68398</ref>
    </refs>
    <vuln_soft>
      <prod name="storwize_unified_v7000_software" vendor="ibm">
        <vers num="1.3.0.0"/>
        <vers num="1.3.1.0"/>
        <vers num="1.4.0.0"/>
        <vers num="1.4.0.1"/>
        <vers num="1.4.0.2"/>
        <vers num="1.4.0.3"/>
        <vers num="1.4.0.4"/>
        <vers num="1.4.0.5"/>
        <vers num="1.4.1.0"/>
        <vers num="1.4.1.1"/>
        <vers num="1.4.2.0"/>
        <vers num="1.4.2.1"/>
        <vers num="1.4.3.0"/>
        <vers num="1.4.3.1"/>
        <vers num="1.4.3.2"/>
      </prod>
      <prod name="storwize_unified_v7000" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0876" seq="2014-0876" published="2014-08-17" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the Java GUI Configuration Wizard and Preferences Editor in the backup-archive client in IBM Tivoli Storage Manager (TSM) 5.x and 6.x before 6.2.5.2, 6.3.x before 6.3.2, and 6.4.x before 6.4.2 on Windows and OS X allows local users to cause a denial of service (application crash or hang) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC95875" adv="1">IC95875</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21673318" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21673318</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91063">ibm-tsm-cve20140876-crash(91063)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_storage_manager" vendor="ibm">
        <vers num="5.4.0"/>
        <vers num="5.5.0"/>
        <vers num="6.1.0"/>
        <vers num="6.2.0"/>
        <vers num="6.3.0"/>
        <vers num="6.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0877" seq="2014-0877" published="2014-09-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">IBM Cognos TM1 10.2.0.2 before IF1 and 10.2.2.0 before IF1 allows remote attackers to bypass intended access restrictions by visiting the Rights page and then following a generated link.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21682395" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21682395</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91064">ibm-cognos-cve20140877-sec-bypass(91064)</ref>
    </refs>
    <vuln_soft>
      <prod name="cognos_tm1" vendor="ibm">
        <vers num="10.2.0.2"/>
        <vers num="10.2.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0878" seq="2014-0878" published="2014-05-26" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The IBMSecureRandom component in the IBMJCE and IBMSecureRandom cryptographic providers in IBM SDK Java Technology Edition 5.0 before Service Refresh 16 FP6, 6 before Service Refresh 16, 6.0.1 before Service Refresh 8, 7 before Service Refresh 7, and 7R1 before Service Refresh 1 makes it easier for context-dependent attackers to defeat cryptographic protection mechanisms by predicting the random number generator's output.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61264">61264</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21675343">http://www.ibm.com/support/docview.wss?uid=swg21675343</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21675588">http://www.ibm.com/support/docview.wss?uid=swg21675588</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21677387">http://www.ibm.com/support/docview.wss?uid=swg21677387</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67601">67601</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672043" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21672043</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21673836">http://www-01.ibm.com/support/docview.wss?uid=swg21673836</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21674539">http://www-01.ibm.com/support/docview.wss?uid=swg21674539</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676672">http://www-01.ibm.com/support/docview.wss?uid=swg21676672</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676703">http://www-01.ibm.com/support/docview.wss?uid=swg21676703</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676746">http://www-01.ibm.com/support/docview.wss?uid=swg21676746</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21679610">http://www-01.ibm.com/support/docview.wss?uid=swg21679610</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21679713">http://www-01.ibm.com/support/docview.wss?uid=swg21679713</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21680750">http://www-01.ibm.com/support/docview.wss?uid=swg21680750</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681256">http://www-01.ibm.com/support/docview.wss?uid=swg21681256</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21683484">http://www-01.ibm.com/support/docview.wss?uid=swg21683484</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21686717" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21686717</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21689593" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21689593</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91084">ibm-java-cve20140878-weak-sec(91084)</ref>
    </refs>
    <vuln_soft>
      <prod name="java_sdk" vendor="ibm">
        <vers num="5.0.0.0" edition=":~~technology~~~"/>
        <vers num="5.0.11.0" edition=":~~technology~~~"/>
        <vers num="5.0.11.1" edition=":~~technology~~~"/>
        <vers num="5.0.11.2" edition=":~~technology~~~"/>
        <vers num="5.0.12.0" edition=":~~technology~~~"/>
        <vers num="5.0.12.1" edition=":~~technology~~~"/>
        <vers num="5.0.12.2" edition=":~~technology~~~"/>
        <vers num="5.0.12.3" edition=":~~technology~~~"/>
        <vers num="5.0.12.4" edition=":~~technology~~~"/>
        <vers num="5.0.12.5" edition=":~~technology~~~"/>
        <vers num="5.0.13.0" edition=":~~technology~~~"/>
        <vers num="5.0.14.0" edition=":~~technology~~~"/>
        <vers num="5.0.15.0" edition=":~~technology~~~"/>
        <vers num="5.0.16.0" edition=":~~technology~~~"/>
        <vers num="5.0.16.1" edition=":~~technology~~~"/>
        <vers num="5.0.16.2" edition=":~~technology~~~"/>
        <vers num="5.0.16.3" edition=":~~technology~~~"/>
        <vers num="5.0.16.4" edition=":~~technology~~~"/>
        <vers num="5.0.16.5" edition=":~~technology~~~"/>
        <vers num="6.0.0.0" edition=":~~technology~~~"/>
        <vers num="6.0.1.0" edition=":~~technology~~~"/>
        <vers num="6.0.2.0" edition=":~~technology~~~"/>
        <vers num="6.0.3.0" edition=":~~technology~~~"/>
        <vers num="6.0.4.0" edition=":~~technology~~~"/>
        <vers num="6.0.5.0" edition=":~~technology~~~"/>
        <vers num="6.0.6.0" edition=":~~technology~~~"/>
        <vers num="6.0.7.0" edition=":~~technology~~~"/>
        <vers num="6.0.8.0" edition=":~~technology~~~"/>
        <vers num="6.0.8.1" edition=":~~technology~~~"/>
        <vers num="6.0.9.0" edition=":~~technology~~~"/>
        <vers num="6.0.9.1" edition=":~~technology~~~"/>
        <vers num="6.0.9.2" edition=":~~technology~~~"/>
        <vers num="6.0.10.0" edition=":~~technology~~~"/>
        <vers num="6.0.10.1" edition=":~~technology~~~"/>
        <vers num="6.0.11.0" edition=":~~technology~~~"/>
        <vers num="6.0.12.0" edition=":~~technology~~~"/>
        <vers num="6.0.13.0" edition=":~~technology~~~"/>
        <vers num="6.0.13.1" edition=":~~technology~~~"/>
        <vers num="6.0.13.2" edition=":~~technology~~~"/>
        <vers num="6.0.14.0" edition=":~~technology~~~"/>
        <vers num="6.0.15.0" edition=":~~technology~~~"/>
        <vers num="6.0.15.1" edition=":~~technology~~~"/>
        <vers num="7.0.0.0" edition=":~~technology~~~"/>
        <vers num="7.0.1.0" edition=":~~technology~~~"/>
        <vers num="7.0.2.0" edition=":~~technology~~~"/>
        <vers num="7.0.3.0" edition=":~~technology~~~"/>
        <vers num="7.0.4.0" edition=":~~technology~~~"/>
        <vers num="7.0.4.1" edition=":~~technology~~~"/>
        <vers num="7.0.4.2" edition=":~~technology~~~"/>
        <vers num="7.0.5.0" edition=":~~technology~~~"/>
        <vers num="7.0.6.0" edition=":~~technology~~~"/>
        <vers num="7.0.6.1" edition=":~~technology~~~"/>
        <vers num="7.1.0.0" edition=":~~technology~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0879" seq="2014-0879" published="2014-03-21" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the Taskmaster Capture ActiveX control in IBM Datacap Taskmaster Capture 8.0.1, and 8.1 before FP2, allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21666888" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21666888</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91115">ibm-taskmaster-cve20140879-code-exec(91115)</ref>
    </refs>
    <vuln_soft>
      <prod name="datacap_taskmaster_capture" vendor="ibm">
        <vers num="8.0.1"/>
        <vers num="8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0880" seq="2014-0880" published="2014-03-28" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM SAN Volume Controller; Storwize V3500, V3700, V5000, and V7000; and Flex System V7000 with software 6.3 and 6.4 before 6.4.1.8, and 7.1 and 7.2 before 7.2.0.3, allow remote attackers to obtain CLI access, and consequently cause a denial of service, via unspecified traffic to the administrative IP address.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004570" adv="1">http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004570</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91145">ibm-storwize-cve20140880-cli(91145)</ref>
    </refs>
    <vuln_soft>
      <prod name="flex_system_v7000_software" vendor="ibm">
        <vers num="6.4.1.2"/>
        <vers num="6.4.1.3"/>
        <vers num="6.4.1.4"/>
        <vers num="6.4.1.5"/>
        <vers num="6.4.1.6"/>
        <vers num="6.4.1.7"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.0.3"/>
        <vers num="7.1.0.5"/>
        <vers num="7.1.0.6"/>
        <vers num="7.1.0.7"/>
        <vers num="7.2.0.0"/>
        <vers num="7.2.0.1"/>
        <vers num="7.2.0.2"/>
      </prod>
      <prod name="san_volume_controller_software" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.8"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.10"/>
        <vers num="6.2.0.0"/>
        <vers num="6.2.0.1"/>
        <vers num="6.2.0.2"/>
        <vers num="6.2.0.3"/>
        <vers num="6.2.0.4"/>
        <vers num="6.2.0.5"/>
        <vers num="6.2.0.6"/>
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.3.0.5"/>
        <vers num="6.3.0.6"/>
        <vers num="6.3.0.7"/>
        <vers num="6.4.0.0"/>
        <vers num="6.4.0.1"/>
        <vers num="6.4.0.2"/>
        <vers num="6.4.0.3"/>
        <vers num="6.4.0.4"/>
        <vers num="6.4.1.1"/>
        <vers num="6.4.1.2"/>
        <vers num="6.4.1.3"/>
        <vers num="6.4.1.4"/>
        <vers num="6.4.1.5"/>
        <vers num="6.4.1.6"/>
        <vers num="6.4.1.7"/>
        <vers num="7.1.0.0"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.0.3"/>
        <vers num="7.1.0.5"/>
        <vers num="7.1.0.6"/>
        <vers num="7.1.0.7"/>
        <vers num="7.2.0.0"/>
        <vers num="7.2.0.1"/>
        <vers num="7.2.0.2"/>
      </prod>
      <prod name="storwize_v3500_software" vendor="ibm">
        <vers num="6.4.1.0"/>
        <vers num="6.4.1.1"/>
        <vers num="6.4.1.2"/>
        <vers num="6.4.1.3"/>
        <vers num="6.4.1.4"/>
        <vers num="6.4.1.5"/>
        <vers num="6.4.1.6"/>
        <vers num="6.4.1.7"/>
        <vers num="7.1.0.0"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.0.3"/>
        <vers num="7.1.0.5"/>
        <vers num="7.1.0.6"/>
        <vers num="7.2.0.0"/>
        <vers num="7.2.0.1"/>
        <vers num="7.2.0.2"/>
      </prod>
      <prod name="storwize_v3700_software" vendor="ibm">
        <vers num="6.4.1.0"/>
        <vers num="6.4.1.1"/>
        <vers num="6.4.1.2"/>
        <vers num="6.4.1.3"/>
        <vers num="6.4.1.4"/>
        <vers num="6.4.1.5"/>
        <vers num="6.4.1.6"/>
        <vers num="6.4.1.7"/>
        <vers num="7.1.0.0"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.0.3"/>
        <vers num="7.1.0.5"/>
        <vers num="7.1.0.6"/>
        <vers num="7.1.0.7"/>
        <vers num="7.2.0.0"/>
        <vers num="7.2.0.1"/>
        <vers num="7.2.0.2"/>
      </prod>
      <prod name="storwize_v5000_software" vendor="ibm">
        <vers num="7.1.0.2"/>
        <vers num="7.1.0.3"/>
        <vers num="7.1.0.4"/>
        <vers num="7.1.0.5"/>
        <vers num="7.1.0.6"/>
        <vers num="7.1.0.7"/>
        <vers num="7.2.0.0"/>
        <vers num="7.2.0.1"/>
        <vers num="7.2.0.2"/>
      </prod>
      <prod name="storwize_v7000_software" vendor="ibm">
        <vers num="6.3.0.0"/>
        <vers num="6.3.0.1"/>
        <vers num="6.3.0.2"/>
        <vers num="6.3.0.3"/>
        <vers num="6.3.0.4"/>
        <vers num="6.3.0.5"/>
        <vers num="6.3.0.6"/>
        <vers num="6.3.0.7"/>
        <vers num="6.4.0.0"/>
        <vers num="6.4.0.1"/>
        <vers num="6.4.0.2"/>
        <vers num="6.4.0.3"/>
        <vers num="6.4.0.4"/>
        <vers num="6.4.1.1"/>
        <vers num="6.4.1.2"/>
        <vers num="6.4.1.3"/>
        <vers num="6.4.1.4"/>
        <vers num="6.4.1.5"/>
        <vers num="6.4.1.6"/>
        <vers num="6.4.1.7"/>
        <vers num="7.1.0.0"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.0.3"/>
        <vers num="7.1.0.5"/>
        <vers num="7.1.0.6"/>
        <vers num="7.1.0.7"/>
        <vers num="7.2.0.0"/>
        <vers num="7.2.0.1"/>
        <vers num="7.2.0.2"/>
      </prod>
      <prod name="flex_system_v7000" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="san_volume_controller" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="storwize_v3500" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="storwize_v3700" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="storwize_v5000" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="storwize_v7000" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0881" seq="2014-0881" published="2018-04-25" modified="2018-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The TPM on Integrated Management Module II (IMM2) on IBM Flex System x222 servers with firmware 1.00 through 3.56 allows remote attackers to obtain sensitive key information or cause a denial of service by leveraging an incorrect configuration. IBM X-Force ID: 91146.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.lenovo.com/us/en/solutions/ht114524" adv="1">https://support.lenovo.com/us/en/solutions/ht114524</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/blogs/psirt/security-bulletin-tpm-on-the-integrated-management-module-ii-imm2-of-flex-system-x222-compute-node-is-not-configured-correctly-cve-2014-0881/" adv="1">https://www.ibm.com/blogs/psirt/security-bulletin-tpm-on-the-integrated-management-module-ii-imm2-of-flex-system-x222-compute-node-is-not-configured-correctly-cve-2014-0881/</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/home/docdisplay?lndocid=MIGR-5094725" adv="1">https://www.ibm.com/support/home/docdisplay?lndocid=MIGR-5094725</ref>
    </refs>
    <vuln_soft>
      <prod name="integrated_management_module_firmware" vendor="ibm">
        <vers num="1.36"/>
        <vers num="1.43"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0882" seq="2014-0882" published="2018-04-25" modified="2018-06-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Integrated Management Module II (IMM2) on IBM Flex System, NeXtScale, System x3xxx, and System x iDataPlex systems might allow remote authenticated users to obtain sensitive account information via vectors related to generated Service Advisor data (FFDC). IBM X-Force ID: 91149.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://support.lenovo.com/us/en/solutions/ht114525" adv="1">https://support.lenovo.com/us/en/solutions/ht114525</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/blogs/psirt/security-bulletin-account-specific-information-likely-to-be-present-in-service-advisor-data-ffdc-on-the-integrated-management-module-ii-imm2-cve-2014-0882/" adv="1">https://www.ibm.com/blogs/psirt/security-bulletin-account-specific-information-likely-to-be-present-in-service-advisor-data-ffdc-on-the-integrated-management-module-ii-imm2-cve-2014-0882/</ref>
      <ref source="CONFIRM" url="https://www.ibm.com/support/home/docdisplay?lndocid=MIGR-5094726" adv="1">https://www.ibm.com/support/home/docdisplay?lndocid=MIGR-5094726</ref>
    </refs>
    <vuln_soft>
      <prod name="integrated_management_module_firmware" vendor="ibm">
        <vers num="3.50"/>
        <vers num="3.55"/>
        <vers num="3.56"/>
        <vers num="3.65"/>
        <vers num="3.67"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0883" seq="2014-0883" published="2018-04-20" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Power Hardware Management Console (HMC) 7R7.1.0, 7R7.2.0, 7R7.3.0 through 7R7.3.5, 7R7.7.0 through SP3, and 7R7.8.0 before SP1 allows remote attackers to inject arbitrary web script or HTML via the user name on the logon screen. IBM X-Force ID: 91163.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=nas8N1019972" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=nas8N1019972</ref>
    </refs>
    <vuln_soft>
      <prod name="power_hardware_management_console" vendor="ibm">
        <vers num="7r7.1.0"/>
        <vers num="7r7.2.0"/>
        <vers num="7r7.3.0"/>
        <vers num="7r7.3.5"/>
        <vers num="7r7.4.0"/>
        <vers num="7r7.5.0"/>
        <vers num="7r7.6.0"/>
        <vers num="7r7.7.0" edition="sp1"/>
        <vers num="7r7.7.0" edition="sp2"/>
        <vers num="7r7.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0884" seq="2014-0884" published="2014-03-25" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Admin Web UI in IBM Lotus Protector for Mail Security 2.8.x before 2.8.1-22905 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21668124" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21668124</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91170">ibm-lpms-cve20140884-xss(91170)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_protector_for_mail_security" vendor="ibm">
        <vers num="2.8"/>
        <vers num="2.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0885" seq="2014-0885" published="2014-03-25" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Admin Web UI in IBM Lotus Protector for Mail Security 2.8.x before 2.8.1-22905 allows remote authenticated users to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21668124" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21668124</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91171">ibm-lpms-cve20140885-csrf(91171)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_protector_for_mail_security" vendor="ibm">
        <vers num="2.8"/>
        <vers num="2.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0886" seq="2014-0886" published="2014-03-25" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Admin Web UI in IBM Lotus Protector for Mail Security 2.8.x before 2.8.1-22905 allows remote authenticated users to bypass intended access restrictions and execute arbitrary commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21668124" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21668124</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91172">ibm-lpms-cve20140886-command(91172)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_protector_for_mail_security" vendor="ibm">
        <vers num="2.8"/>
        <vers num="2.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0887" seq="2014-0887" published="2014-03-25" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Admin Web UI in IBM Lotus Protector for Mail Security 2.8.x before 2.8.1-22905 allows remote authenticated users to execute arbitrary commands with root privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21668124" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21668124</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91173">ibm-lpms-cve20140887-command-root(91173)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_protector_for_mail_security" vendor="ibm">
        <vers num="2.8"/>
        <vers num="2.8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0888" seq="2014-0888" published="2014-08-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Worklight Foundation 5.x and 6.x before 6.2.0.0, as used in Worklight and Mobile Foundation, allows remote authenticated users to bypass the application-authenticity feature via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21682798" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21682798</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91239">ibm-worklight-cve20140888-tamper(91239)</ref>
    </refs>
    <vuln_soft>
      <prod name="mobile_foundation" vendor="ibm">
        <vers num="5.0.0.0"/>
        <vers num="5.0.0.1"/>
        <vers num="5.0.0.2"/>
        <vers num="5.0.0.3"/>
        <vers num="5.0.5.0"/>
        <vers num="5.0.5.1"/>
        <vers num="5.0.6.0"/>
        <vers num="5.0.6.1"/>
        <vers num="5.0.6.2"/>
        <vers num="6.0.0.0"/>
        <vers num="6.0.0.1"/>
        <vers num="6.0.0.2"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
      </prod>
      <prod name="worklight" vendor="ibm">
        <vers num="5.0.0.0" edition=":~~consumer~~~"/>
        <vers num="5.0.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0.1" edition=":~~consumer~~~"/>
        <vers num="5.0.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.0.0.2" edition=":~~consumer~~~"/>
        <vers num="5.0.0.2" edition=":~~enterprise~~~"/>
        <vers num="5.0.0.3" edition=":~~consumer~~~"/>
        <vers num="5.0.0.3" edition=":~~enterprise~~~"/>
        <vers num="5.0.5.0" edition=":~~consumer~~~"/>
        <vers num="5.0.5.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.5.1" edition=":~~consumer~~~"/>
        <vers num="5.0.5.1" edition=":~~enterprise~~~"/>
        <vers num="5.0.6.0" edition=":~~consumer~~~"/>
        <vers num="5.0.6.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.6.1" edition=":~~consumer~~~"/>
        <vers num="5.0.6.1" edition=":~~enterprise~~~"/>
        <vers num="5.0.6.2" edition=":~~consumer~~~"/>
        <vers num="5.0.6.2" edition=":~~enterprise~~~"/>
        <vers num="6.0.0.0" edition=":~~consumer~~~"/>
        <vers num="6.0.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.0.0.1" edition=":~~consumer~~~"/>
        <vers num="6.0.0.1" edition=":~~enterprise~~~"/>
        <vers num="6.0.0.2" edition=":~~consumer~~~"/>
        <vers num="6.0.0.2" edition=":~~enterprise~~~"/>
        <vers num="6.1.0.0" edition=":~~consumer~~~"/>
        <vers num="6.1.0.0" edition=":~~enterprise~~~"/>
        <vers num="6.1.0.1" edition=":~~consumer~~~"/>
        <vers num="6.1.0.1" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0889" seq="2014-0889" published="2014-07-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM Atlas Suite (aka Atlas Policy Suite), as used in Atlas eDiscovery Process Management through 6.0.3, Disposal and Governance Management for IT through 6.0.3, and Global Retention Policy and Schedule Management through 6.0.3, allow remote attackers to inject arbitrary web script or HTML via unspecified parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59681">59681</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/connections/blogs/PSIRT/entry/security_bulletin_atlas_suite_atlas_policy_suite_cross_site_scripting_vulnerabilities_cve_2014_0889" adv="1">http://www.ibm.com/connections/blogs/PSIRT/entry/security_bulletin_atlas_suite_atlas_policy_suite_cross_site_scripting_vulnerabilities_cve_2014_0889</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/entdocview.wss?uid=swg21679081">http://www-01.ibm.com/support/entdocview.wss?uid=swg21679081</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91241">ibm-atlas-cve20140889-xss(91241)</ref>
    </refs>
    <vuln_soft>
      <prod name="atlas_ediscovery_process_management" vendor="ibm">
        <vers num="6.0.1.5"/>
        <vers num="6.0.1.6"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3" prev="1"/>
      </prod>
      <prod name="atlas_suite" vendor="ibm">
        <vers num="-"/>
      </prod>
      <prod name="disposal_and_governance_management_for_it" vendor="ibm">
        <vers num="6.0.1.5"/>
        <vers num="6.0.1.6"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3" prev="1"/>
      </prod>
      <prod name="global_retention_policy_and_schedule_management" vendor="ibm">
        <vers num="6.0.1.5"/>
        <vers num="6.0.1.6"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0890" seq="2014-0890" published="2014-03-06" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Connect client in IBM Sametime 8.5.1, 8.5.1.1, 8.5.1.2, 8.5.2, 8.5.2.1, 9.0, and 9.0.0.1, when a certain com.ibm.collaboration.realtime.telephony.*.level setting is used, logs cleartext passwords during Audio/Video chat sessions, which allows local users to obtain sensitive information by reading a log file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21665658" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21665658</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91282">ibm-lotus-cve20148090-info-disc(91282)</ref>
    </refs>
    <vuln_soft>
      <prod name="sametime" vendor="ibm">
        <vers num="8.5.1.0"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="9.0.0.0"/>
        <vers num="9.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0891" seq="2014-0891" published="2014-06-27" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 7.0.x before 7.0.0.33, 8.0.x before 8.0.0.9, and 8.5.x before 8.5.5.2 allows remote attackers to obtain sensitive information by leveraging incorrect request handling by the (1) Proxy or (2) ODR server.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI09786">PI09786</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21669554" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21669554</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676091" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676091</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676092" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676092</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91286">ibm-was-cve20140891-info-disc(91286)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
        <vers num="7.0.0.9"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.16"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.18"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.22"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.24"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="7.0.0.29"/>
        <vers num="7.0.0.31"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0892" seq="2014-0892" published="2014-04-23" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Notes and Domino 8.5.x before 8.5.3 FP6 IF3 and 9.x before 9.0.1 FP1 on 32-bit Linux platforms use incorrect gcc options, which makes it easier for remote attackers to execute arbitrary code by leveraging the absence of the NX protection mechanism and placing crafted x86 code on the stack, aka SPR KLYH9GGS9W.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/350089">VU#350089</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670264" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21670264</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91286">ibm-notes-cve20140892-linux32-rce(91286)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_domino" vendor="ibm">
        <vers num="8.5.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.2.4"/>
        <vers num="8.5.3.0"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
        <vers num="8.5.3.3"/>
        <vers num="8.5.3.4"/>
        <vers num="8.5.3.5"/>
        <vers num="8.5.3.6"/>
        <vers num="9.0.0.0"/>
        <vers num="9.0.1.0"/>
      </prod>
      <prod name="lotus_notes" vendor="ibm">
        <vers num="8.5"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.1"/>
        <vers num="8.5.1.0"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.1.2"/>
        <vers num="8.5.1.3"/>
        <vers num="8.5.1.4"/>
        <vers num="8.5.1.5"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="8.5.2.2"/>
        <vers num="8.5.2.3"/>
        <vers num="8.5.3"/>
        <vers num="8.5.3.1"/>
        <vers num="8.5.3.2"/>
        <vers num="8.5.3.3"/>
        <vers num="8.5.3.4"/>
        <vers num="8.5.3.5"/>
        <vers num="8.5.3.6"/>
        <vers num="9.0.0.0"/>
        <vers num="9.0.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0893" seq="2014-0893" published="2014-05-26" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in customreport.jsp in IBM Maximo Asset Management 7.5.x before 7.5.0.5 IFIX006 and SmartCloud Control Desk 7.x before 7.5.0.3 and 7.5.1.x before 7.5.1.2 allows remote authenticated users to inject arbitrary web script or HTML via unspecified parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV55019">IV55019</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670870" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21670870</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91287">ibm-maximo-cve20140893-xss(91287)</ref>
    </refs>
    <vuln_soft>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
      </prod>
      <prod name="smartcloud_control_desk" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.5"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.1.0"/>
        <vers num="7.5.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0894" seq="2014-0894" published="2014-07-07" modified="2018-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">RICOS in IBM Algo Credit Limits (aka ACLM) 4.5.0 through 4.7.0 before 4.7.0.03 FP5 in IBM Algorithmics allows context-dependent attackers to discover database credentials by reading the DbUser and DbPass fields in an XML document.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html">http://packetstormsecurity.com/files/127304/IBM-Algorithmics-RICOS-Disclosure-XSS-CSRF.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jun/173">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532598/100/0/threaded">20140630 SEC Consult SA-20140630-0 :: Multiple vulnerabilities in IBM Algorithmics RICOS</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675881" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675881</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91313">ibm-aclm-cve20140894-database-pw(91313)</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140630-0_IBM_Algorithmics_RICOS_multiple_vulnerabilities_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="algo_credit_limits" vendor="ibm">
        <vers num="4.5.0"/>
        <vers num="4.7.0"/>
      </prod>
      <prod name="algorithmics" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0895" seq="2014-0895" published="2014-03-16" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the vsflex8l ActiveX control in IBM SPSS SamplePower 3.0.1 before FP1 3.0.1-IM-S3SAMPC-WIN32-FP001-IF02 allows remote attackers to execute arbitrary code via a crafted ComboList property value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.solarwinds.com/documentation/orion/docs/releasenotes/releasenotes.htm">http://www.solarwinds.com/documentation/orion/docs/releasenotes/releasenotes.htm</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI09800">PI09800</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21666790" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21666790</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91314">ibm-spss-cve20140895-code-exec(91314)</ref>
    </refs>
    <vuln_soft>
      <prod name="spss_samplepower" vendor="ibm">
        <vers num="3.0.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0896" seq="2014-0896" published="2014-05-01" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) Liberty Profile 8.5.x before 8.5.5.2 allows remote attackers to obtain sensitive information via a crafted request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI10134">PI10134</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21669554">http://www-01.ibm.com/support/docview.wss?uid=swg21669554</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91326">ibm-was-cve20140896-info-disc(91326)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="8.5.0.0" edition="-:liberty_profile"/>
        <vers num="8.5.0.1" edition="-:liberty_profile"/>
        <vers num="8.5.0.2" edition="-:liberty_profile"/>
        <vers num="8.5.5.0" edition="-:liberty_profile"/>
        <vers num="8.5.5.1" edition="-:liberty_profile"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0897" seq="2014-0897" published="2014-08-29" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Configuration Patterns component in IBM Flex System Manager (FSM) 1.2.0.x, 1.2.1.x, 1.3.0.x, and 1.3.1.x uses a weak algorithm in an encryption step during Chassis Management Module (CMM) account creation, which makes it easier for remote authenticated users to defeat cryptographic protection mechanisms via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096153" adv="1">http://www.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096153</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT03824">IT03824</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91395">ibm-flex-cve20140897-weak-encryption(91395)</ref>
    </refs>
    <vuln_soft>
      <prod name="flex_system_manager" vendor="ibm">
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0899" seq="2014-0899" published="2014-03-11" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ftpd in IBM AIX 7.1.1 before SP10 and 7.1.2 before SP5, when a Workload Partition (aka WPAR) for AIX 5.2 or 5.3 is used, allows remote authenticated users to bypass intended permission settings and modify arbitrary files via FTP commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/wparcre_advisory.asc" adv="1">http://aix.software.ibm.com/aix/efixes/security/wparcre_advisory.asc</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV51420" adv="1">IV51420</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV51421">IV51421</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91396">ibm-aix-wpar-ftpd(91396)</ref>
    </refs>
    <vuln_soft>
      <prod name="aix" vendor="ibm">
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0900" seq="2014-0900" published="2018-04-20" modified="2018-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Device Administrator code in Android before 4.4.1_r1 might allow attackers to spoof device administrators and consequently bypass MDM restrictions by leveraging failure to update the mAdminMap data structure.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://securityintelligence.com/how-to-cheat-your-mdm-compliance-without-a-password/" adv="1">https://securityintelligence.com/how-to-cheat-your-mdm-compliance-without-a-password/</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.4.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0901" seq="2014-0901" published="2014-04-01" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Social Rendering implementation in the IBM Connections integration in IBM WebSphere Portal 8.0.0.x before 8.0.0.1 CF11 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/66559">66559</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI12659">PI12659</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21667016" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21667016</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91398">ibm-wsportal-cve20140901-sr-xss(91398)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0904" seq="2014-0904" published="2014-03-26" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The update process in IBM Security AppScan Standard 7.9 through 8.8 does not require integrity checks of downloaded files, which allows remote attackers to execute arbitrary code via a crafted file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21666775" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21666775</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91536">ibm-appscan-cve20140904-code-exec(91536)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_appscan" vendor="ibm">
        <vers num="7.9" edition="-:standard"/>
        <vers num="8.0" edition="-:standard"/>
        <vers num="8.5" edition="-:standard"/>
        <vers num="8.6" edition="-:standard"/>
        <vers num="8.7" edition="-:standard"/>
        <vers num="8.8" edition="-:standard"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0905" seq="2014-0905" published="2014-08-17" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.9" CVSS_base_score="2.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM InfoSphere BigInsights 2.0 through 2.1.2 does not set the secure flag for the LTPA cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21680830">http://www-01.ibm.com/support/docview.wss?uid=swg21680830</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91720">ibm-infosphere-cve20140905-info-disc(91720)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_biginsights" vendor="ibm">
        <vers num="2.0.0.0"/>
        <vers num="2.1.0.0"/>
        <vers num="2.1.1.0"/>
        <vers num="2.1.2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0906" seq="2014-0906" published="2014-05-26" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Meeting Server in IBM Sametime 8.x through 8.5.2.1 and 9.x through 9.0.0.1 does not check whether a session cookie is current, which allows remote attackers to conduct user-search actions by leveraging possession of a (1) expired or (2) invalidated cookie.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21671201" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21671201</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91854">sametime-cve20140906-cookie-validity(91854)</ref>
    </refs>
    <vuln_soft>
      <prod name="sametime" vendor="ibm">
        <vers num="8.0.0.0"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.0.2.0"/>
        <vers num="8.0.2.1"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.1.0"/>
        <vers num="8.5.1.1"/>
        <vers num="8.5.2.0"/>
        <vers num="8.5.2.1"/>
        <vers num="9.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0907" seq="2014-0907" published="2014-05-30" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple untrusted search path vulnerabilities in unspecified (1) setuid and (2) setgid programs in IBM DB2 9.5, 9.7 before FP9a, 9.8, 10.1 before FP3a, and 10.5 before FP3a on Linux and UNIX allow local users to gain root privileges via a Trojan horse library.</descript>
      <descript source="nvd">Per http://cwe.mitre.org/data/definitions/426.html

"CWE-426: Untrusted Search Path"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/126940/IBM-DB2-Privilege-Escalation.html">http://packetstormsecurity.com/files/126940/IBM-DB2-Privilege-Escalation.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jun/7">20140603 CVE-2014-0907 - SetUID/SetGID Programs Allow Privilege Escalation Via Insecure RPATH In IBM DB2</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg1IT00686">http://www.ibm.com/support/docview.wss?uid=swg1IT00686</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21610582#4" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21610582#4</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21672100" adv="1">http://www.ibm.com/support/docview.wss?uid=swg21672100</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67617">67617</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030670">1030670</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030671">1030671</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001841">http://www-01.ibm.com/support/docview.wss?uid=isg400001841</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg400001843">http://www-01.ibm.com/support/docview.wss?uid=isg400001843</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT00627">IT00627</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT00684">IT00684</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT00685">IT00685</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT00686">IT00686</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT00687">IT00687</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21680454">http://www-01.ibm.com/support/docview.wss?uid=swg21680454</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21676135">http://www-304.ibm.com/support/docview.wss?uid=swg21676135</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91869">ibm-cve20140907-priv-escalation(91869)</ref>
      <ref source="MISC" url="https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-0907/">https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-0907/</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.5"/>
        <vers num="9.7"/>
        <vers num="9.7.0.1"/>
        <vers num="9.7.0.2"/>
        <vers num="9.7.0.3"/>
        <vers num="9.7.0.4"/>
        <vers num="9.7.0.5"/>
        <vers num="9.7.0.6"/>
        <vers num="9.7.0.7"/>
        <vers num="9.7.0.8"/>
        <vers num="9.7.0.9"/>
        <vers num="10.1"/>
        <vers num="10.1.0.1"/>
        <vers num="10.1.0.2"/>
        <vers num="10.1.0.3"/>
        <vers num="10.5"/>
        <vers num="10.5.0.1"/>
        <vers num="10.5.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0908" seq="2014-0908" published="2014-04-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The User Attribute implementation in IBM Business Process Manager (BPM) 7.5.x through 7.5.1.2, 8.0.x through 8.0.1.2, and 8.5.x through 8.5.0.1 does not verify authorization for read or write access to attribute values, which allows remote authenticated users to obtain sensitive information, configure e-mail notifications, or modify task assignments via REST API calls.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR49505">JR49505</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21669330" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21669330</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91870">ibm-bpm-cve20140908-priv-escalation(91870)</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.1.0"/>
        <vers num="7.5.1.1"/>
        <vers num="7.5.1.2"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.0.1.2"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0909" seq="2014-0909" published="2014-09-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Administration and Reporting Tool in IBM Rational License Key Server (RLKS) 8.1.4.x before 8.1.4.4 does not set the secure flag for the session cookie in an https session, which makes it easier for remote attackers to capture this cookie by intercepting its transmission within an http session.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/69642">69642</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681449" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21681449</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg24038045">http://www-01.ibm.com/support/docview.wss?uid=swg24038045</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91872">ibm-rlksart-cve20140909-cookie(91872)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_license_key_server" vendor="ibm">
        <vers num="8.1.4"/>
        <vers num="8.1.4.2"/>
        <vers num="8.1.4.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0910" seq="2014-0910" published="2014-06-18" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM WebSphere Portal 6.1.0.0 through 6.1.0.6 CF27, 6.1.5.0 through 6.1.5.3 CF27, and 7.0.0 through 7.0.0.2 CF28 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI18845">PI18845</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675257" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675257</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91875">ibm-wcm-cve20140910-xss(91875)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3"/>
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0911" seq="2014-0911" published="2014-05-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">inetd in IBM WebSphere MQ 7.1.x before 7.1.0.5 and 7.5.x before 7.5.0.4 allows remote attackers to cause a denial of service (disk or CPU consumption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV55886">IV55886</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670374" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21670374</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91876">ibm-websphere-cve20140911-dos(91876)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_mq" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.0.3"/>
        <vers num="7.1.0.4"/>
        <vers num="7.5"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0912" seq="2014-0912" published="2018-04-20" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allow remote attackers to obtain sensitive product information via vectors related to an error page. IBM X-Force ID: 92072.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21674739" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21674739</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92072" adv="1">ibm-sterling-cve20140912-info-disc(92072)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0913" seq="2014-0913" published="2014-05-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM iNotes and Domino 8.5.3 FP6 before IF2 and 9.0.1 before FP1 allows remote attackers to inject arbitrary web script or HTML via an e-mail message, aka SPR BFEY9GXHZE.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030215">1030215</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21671981" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21671981</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91880">ibm-inotes-cve20140913-xss(91880)</ref>
    </refs>
    <vuln_soft>
      <prod name="lotus_domino" vendor="ibm">
        <vers num="8.5.3.6"/>
        <vers num="9.0.1.0"/>
      </prod>
      <prod name="lotus_inotes" vendor="ibm">
        <vers num="8.5.3.6"/>
        <vers num="9.0.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0914" seq="2014-0914" published="2014-07-30" modified="2018-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Maximo Asset Management 6.2 through 6.2.8 and 6.x and 7.x through 7.5.0.6, Maximo Asset Management 7.5 through 7.5.0.3 and 7.5.1 through 7.5.1.2 for SmartCloud Control Desk, and Maximo Asset Management 6.2 through 6.2.8 for Tivoli IT Asset Management for IT and Maximo Service Desk allows remote authenticated users to inject arbitrary web script or HTML via the Query Description Field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59570">59570</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59640">59640</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/533110/100/0/threaded">20140811 IBM Maximo: Cross-site Scripting Vulnerability Addressed in Asset and Service Management (CVE-2014-0914 and -0915)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68839">68839</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV56679">IV56679</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678885" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21678885</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91883">ibm-maximo-cve20140914-xss(91883)</ref>
    </refs>
    <vuln_soft>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="6.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
        <vers num="6.2.4"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.6.1"/>
        <vers num="6.2.7"/>
        <vers num="6.2.8"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.9"/>
        <vers num="7.1.1.10"/>
        <vers num="7.1.1.11"/>
        <vers num="7.1.1.12"/>
        <vers num="7.1.2"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
        <vers num="7.5.0.10"/>
      </prod>
      <prod name="maximo_asset_management_essentials" vendor="ibm">
        <vers num="6.2.0.0"/>
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6" prev="1"/>
      </prod>
      <prod name="maximo_for_government" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6" prev="1"/>
      </prod>
      <prod name="maximo_for_life_sciences" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6" prev="1"/>
      </prod>
      <prod name="maximo_for_nuclear_power" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6" prev="1"/>
      </prod>
      <prod name="maximo_for_oil_and_gas" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6" prev="1"/>
      </prod>
      <prod name="maximo_for_transportation" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6" prev="1"/>
      </prod>
      <prod name="maximo_for_utilities" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6" prev="1"/>
      </prod>
      <prod name="maximo_service_desk" vendor="ibm">
        <vers num="6.2.8" prev="1"/>
      </prod>
      <prod name="smartcloud_control_desk" vendor="ibm">
        <vers num="7.5"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.6" prev="1"/>
        <vers num="7.5.1.0"/>
        <vers num="7.5.1.1"/>
        <vers num="7.5.1.2"/>
      </prod>
      <prod name="tivoli_it_asset_management_for_it" vendor="ibm">
        <vers num="6.2.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0915" seq="2014-0915" published="2014-07-30" modified="2018-10-09" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM Maximo Asset Management 6.2 through 6.2.8, 6.x and 7.1 through 7.1.1.2, and 7.5 through 7.5.0.6; Maximo Asset Management 7.5 through 7.5.0.3 and 7.5.1 through 7.5.1.2 for SmartCloud Control Desk; and Maximo Asset Management 6.2 through 6.2.8, 7.1 through 7.1.1.2, and 7.2 for Tivoli Asset Management for IT and certain other products allow remote authenticated users to inject arbitrary web script or HTML via (1) the KPI display name field or (2) a portlet field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59570">59570</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59640">59640</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/533110/100/0/threaded">20140811 IBM Maximo: Cross-site Scripting Vulnerability Addressed in Asset and Service Management (CVE-2014-0914 and -0915)</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV56680">IV56680</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678894" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21678894</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91884">ibm-maximo-cve20140915-xss(91884)</ref>
    </refs>
    <vuln_soft>
      <prod name="maximo_asset_management" vendor="ibm">
        <vers num="6.2"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
        <vers num="6.2.4"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="6.2.6.1"/>
        <vers num="6.2.7"/>
        <vers num="6.2.8"/>
        <vers num="7.1"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.9"/>
        <vers num="7.1.1.10"/>
        <vers num="7.1.1.11"/>
        <vers num="7.1.1.12"/>
        <vers num="7.1.2"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6"/>
        <vers num="7.5.0.10"/>
      </prod>
      <prod name="maximo_asset_management_essentials" vendor="ibm">
        <vers num="6.2.0.0"/>
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6" prev="1"/>
      </prod>
      <prod name="maximo_for_government" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6" prev="1"/>
      </prod>
      <prod name="maximo_for_life_sciences" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6" prev="1"/>
      </prod>
      <prod name="maximo_for_nuclear_power" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6" prev="1"/>
      </prod>
      <prod name="maximo_for_oil_and_gas" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6" prev="1"/>
      </prod>
      <prod name="maximo_for_transportation" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6" prev="1"/>
      </prod>
      <prod name="maximo_for_utilities" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.4"/>
        <vers num="7.5.0.5"/>
        <vers num="7.5.0.6" prev="1"/>
      </prod>
      <prod name="maximo_service_desk" vendor="ibm">
        <vers num="6.2.8" prev="1"/>
      </prod>
      <prod name="smartcloud_control_desk" vendor="ibm">
        <vers num="7.5"/>
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.0.2"/>
        <vers num="7.5.0.3"/>
        <vers num="7.5.0.6" prev="1"/>
        <vers num="7.5.1.0"/>
        <vers num="7.5.1.1"/>
        <vers num="7.5.1.2"/>
      </prod>
      <prod name="tivoli_it_asset_management_for_it" vendor="ibm">
        <vers num="6.2.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0917" seq="2014-0917" published="2014-05-16" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Eclipse Help System (IEHS) in IBM WebSphere Portal 6.1.0 through 6.1.0.6 CF27, 6.1.5 through 6.1.5.3 CF27, 7.0 through 7.0.0.2 CF27, and 8.0 before 8.0.0.1 CF06 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67339">67339</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI14125">PI14125</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670753" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21670753</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91979">ibm-iehs-cve20140917-xss(91979)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3"/>
        <vers num="7.0.0.0" edition="cf001"/>
        <vers num="7.0.0.1" edition="cf002"/>
        <vers num="7.0.0.1" edition="cf003"/>
        <vers num="7.0.0.1" edition="cf004"/>
        <vers num="7.0.0.1" edition="cf005"/>
        <vers num="7.0.0.1" edition="cf006"/>
        <vers num="7.0.0.1" edition="cf007"/>
        <vers num="7.0.0.1" edition="cf008"/>
        <vers num="7.0.0.1" edition="cf009"/>
        <vers num="7.0.0.1" edition="cf010"/>
        <vers num="7.0.0.1" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf011"/>
        <vers num="7.0.0.2" edition="cf012"/>
        <vers num="7.0.0.2" edition="cf013"/>
        <vers num="7.0.0.2" edition="cf014"/>
        <vers num="7.0.0.2" edition="cf015"/>
        <vers num="7.0.0.2" edition="cf016"/>
        <vers num="7.0.0.2" edition="cf017"/>
        <vers num="7.0.0.2" edition="cf018"/>
        <vers num="7.0.0.2" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf020"/>
        <vers num="7.0.0.2" edition="cf021"/>
        <vers num="7.0.0.2" edition="cf022"/>
        <vers num="7.0.0.2" edition="cf23"/>
        <vers num="7.0.0.2" edition="cf24"/>
        <vers num="7.0.0.2" edition="cf25"/>
        <vers num="7.0.0.2" edition="cf26"/>
        <vers num="7.0.0.2" edition="cf27"/>
        <vers num="8.0.0.0" edition="cf01"/>
        <vers num="8.0.0.0" edition="cf02"/>
        <vers num="8.0.0.0" edition="cf03"/>
        <vers num="8.0.0.0" edition="cf04"/>
        <vers num="8.0.0.0" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf04"/>
        <vers num="8.0.0.1" edition="cf05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0918" seq="2014-0918" published="2014-05-16" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in IBM Eclipse Help System (IEHS) in IBM WebSphere Portal 6.1.0 through 6.1.0.6 CF27, 6.1.5 through 6.1.5.3 CF27, 7.0 through 7.0.0.2 CF27, and 8.0 before 8.0.0.1 CF06 allows remote attackers to read arbitrary files via a crafted URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67340">67340</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI14125">PI14125</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670753" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21670753</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91980">ibm-iehs-cve20140918-traversal(91980)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3"/>
        <vers num="7.0.0.0" edition="cf001"/>
        <vers num="7.0.0.1" edition="cf002"/>
        <vers num="7.0.0.1" edition="cf003"/>
        <vers num="7.0.0.1" edition="cf004"/>
        <vers num="7.0.0.1" edition="cf005"/>
        <vers num="7.0.0.1" edition="cf006"/>
        <vers num="7.0.0.1" edition="cf007"/>
        <vers num="7.0.0.1" edition="cf008"/>
        <vers num="7.0.0.1" edition="cf009"/>
        <vers num="7.0.0.1" edition="cf010"/>
        <vers num="7.0.0.1" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf011"/>
        <vers num="7.0.0.2" edition="cf012"/>
        <vers num="7.0.0.2" edition="cf013"/>
        <vers num="7.0.0.2" edition="cf014"/>
        <vers num="7.0.0.2" edition="cf015"/>
        <vers num="7.0.0.2" edition="cf016"/>
        <vers num="7.0.0.2" edition="cf017"/>
        <vers num="7.0.0.2" edition="cf018"/>
        <vers num="7.0.0.2" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf020"/>
        <vers num="7.0.0.2" edition="cf021"/>
        <vers num="7.0.0.2" edition="cf022"/>
        <vers num="7.0.0.2" edition="cf23"/>
        <vers num="7.0.0.2" edition="cf24"/>
        <vers num="7.0.0.2" edition="cf25"/>
        <vers num="7.0.0.2" edition="cf26"/>
        <vers num="7.0.0.2" edition="cf27"/>
        <vers num="8.0.0.0" edition="cf01"/>
        <vers num="8.0.0.0" edition="cf02"/>
        <vers num="8.0.0.0" edition="cf03"/>
        <vers num="8.0.0.0" edition="cf04"/>
        <vers num="8.0.0.0" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf04"/>
        <vers num="8.0.0.1" edition="cf05"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0919" seq="2014-0919" published="2015-05-07" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM DB2 9.5 through 10.5 on Linux, UNIX, and Windows stores passwords during the processing of certain SQL statements by the monitoring and audit facilities, which allows remote authenticated users to obtain sensitive information via commands associated with these facilities.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/74217">74217</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032247">1032247</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT07397">IT07397</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT07547">IT07547</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT07552">IT07552</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT07553">IT07553</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT07554">IT07554</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21698021" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21698021</ref>
    </refs>
    <vuln_soft>
      <prod name="db2" vendor="ibm">
        <vers num="9.5" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.5" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.5" edition=":~~enterprise~~~"/>
        <vers num="9.5" edition=":~~express~~~"/>
        <vers num="9.5" edition=":~~workgroup~~~"/>
        <vers num="9.7" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.7" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.7" edition=":~~enterprise~~~"/>
        <vers num="9.7" edition=":~~express~~~"/>
        <vers num="9.7" edition=":~~workgroup~~~"/>
        <vers num="9.8" edition=":~~advanced_enterprise~~~"/>
        <vers num="9.8" edition=":~~advanced_workgroup~~~"/>
        <vers num="9.8" edition=":~~enterprise~~~"/>
        <vers num="9.8" edition=":~~express~~~"/>
        <vers num="9.8" edition=":~~workgroup~~~"/>
        <vers num="10.1" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.1" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.1" edition=":~~enterprise~~~"/>
        <vers num="10.1" edition=":~~express~~~"/>
        <vers num="10.1" edition=":~~workgroup~~~"/>
        <vers num="10.5" edition=":~~advanced_enterprise~~~"/>
        <vers num="10.5" edition=":~~advanced_workgroup~~~"/>
        <vers num="10.5" edition=":~~enterprise~~~"/>
        <vers num="10.5" edition=":~~express~~~"/>
        <vers num="10.5" edition=":~~workgroup~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0920" seq="2014-0920" published="2014-04-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM SPSS Analytic Server 1.0 before IF002 and 1.0.1 before IF004 logs cleartext passwords, which allows remote authenticated users to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI13527">PI13527</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21669506" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21669506</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92073">ibm-spssas-cve20140920-plaintext-pw(92073)</ref>
    </refs>
    <vuln_soft>
      <prod name="spss_analytic_server" vendor="ibm">
        <vers num="1.0.0.0"/>
        <vers num="1.0.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0921" seq="2014-0921" published="2014-04-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The server in IBM MessageSight 1.x before 1.1.0.0-IBM-IMA-IT01015 allows remote attackers to cause a denial of service (daemon crash and message data loss) via malformed headers during a WebSockets connection upgrade.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC98583">IC98583</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670278" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21670278</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92074">ibm-messagesight-cve20140921-dos(92074)</ref>
    </refs>
    <vuln_soft>
      <prod name="messagesight_jms_client" vendor="ibm">
        <vers num="1.0.0.0"/>
        <vers num="1.0.0.1"/>
        <vers num="1.1.0.0"/>
      </prod>
      <prod name="messagesight" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0922" seq="2014-0922" published="2014-04-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM MessageSight 1.x before 1.1.0.0-IBM-IMA-IT01015 allows remote attackers to cause a denial of service (resource consumption) via WebSockets MQ Telemetry Transport (MQTT) data.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IC98692">IC98692</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670278" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21670278</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92075">ibm-messagesight-cve20140922-dos(92075)</ref>
    </refs>
    <vuln_soft>
      <prod name="messagesight_jms_client" vendor="ibm">
        <vers num="1.0.0.0"/>
        <vers num="1.0.0.1"/>
        <vers num="1.1.0.0"/>
      </prod>
      <prod name="messagesight" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0923" seq="2014-0923" published="2014-04-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM MessageSight 1.x before 1.1.0.0-IBM-IMA-IT01015 allows remote attackers to cause a denial of service (daemon restart) via crafted MQ Telemetry Transport (MQTT) authentication data.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT00582">IT00582</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670278" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21670278</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92076">ibm-messagesight-cve20140923-dos(92076)</ref>
    </refs>
    <vuln_soft>
      <prod name="messagesight_jms_client" vendor="ibm">
        <vers num="1.0.0.0"/>
        <vers num="1.0.0.1"/>
        <vers num="1.1.0.0"/>
      </prod>
      <prod name="messagesight" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0924" seq="2014-0924" published="2014-04-15" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM MessageSight 1.x before 1.1.0.0-IBM-IMA-IT01015 does not verify that all of the characters of a password are correct, which makes it easier for remote authenticated users to bypass intended access restrictions by leveraging knowledge of a password substring.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT00583">IT00583</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670278" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21670278</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92077">ibm-messagesight-cve20140924-sec-bypass(92077)</ref>
    </refs>
    <vuln_soft>
      <prod name="messagesight_jms_client" vendor="ibm">
        <vers num="1.0.0.0"/>
        <vers num="1.0.0.1"/>
        <vers num="1.1.0.0"/>
      </prod>
      <prod name="messagesight" vendor="ibm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0925" seq="2014-0925" published="2014-05-30" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in IBM Sterling Control Center 5.4.0 before 5.4.0.1 iFix 3 and 5.4.1 before 5.4.1.0 iFix 2 allows remote authenticated users to redirect users to arbitrary web sites and conduct phishing attacks via a crafted URL.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/601.html

CWE-601: URL Redirection to Untrusted Site</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21673004" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21673004</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92078">ibm-sterlingcc-cve20140925-redirect(92078)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_control_center" vendor="ibm">
        <vers num="5.4.0"/>
        <vers num="5.4.0.1"/>
        <vers num="5.4.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0927" seq="2014-0927" published="2018-04-20" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ActiveMQ admin user interface in IBM Sterling B2B Integrator 5.1 and 5.2 and Sterling File Gateway 2.1 and 2.2 allows remote attackers to bypass authentication by leveraging knowledge of the port number and webapp path. IBM X-Force ID: 92259.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21674739" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21674739</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92259" adv="1">ibm-sterling-cve20140927-sec-bypass(92259)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_b2b_integrator" vendor="ibm">
        <vers num="5.1"/>
        <vers num="5.2"/>
      </prod>
      <prod name="sterling_file_gateway" vendor="ibm">
        <vers num="2.1"/>
        <vers num="2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0929" seq="2014-0929" published="2014-06-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Profiles component in IBM Connections through 3.0.1.1 CR3 allows remote authenticated users to hijack the authentication of arbitrary users for requests that trigger follow actions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1LO79622">LO79622</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21668509" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21668509</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92261">ibm-connections-cve20140929-csrf(92261)</ref>
    </refs>
    <vuln_soft>
      <prod name="connections" vendor="ibm">
        <vers num="1.0.0.0"/>
        <vers num="1.0.1.0"/>
        <vers num="1.0.2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.1.0"/>
        <vers num="2.0.1.1"/>
        <vers num="2.5.0.0"/>
        <vers num="2.5.0.1"/>
        <vers num="2.5.0.2"/>
        <vers num="2.5.0.3"/>
        <vers num="3.0.0.0"/>
        <vers num="3.0.1.0"/>
        <vers num="3.0.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0930" seq="2014-0930" published="2014-05-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ptrace system call in IBM AIX 5.3, 6.1, and 7.1, and VIOS 2.2.x, allows local users to cause a denial of service (system crash) or obtain sensitive information from kernel memory via a crafted PT_LDINFO operation.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://aix.software.ibm.com/aix/efixes/security/ptrace_advisory.asc" adv="1">http://aix.software.ibm.com/aix/efixes/security/ptrace_advisory.asc</ref>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0031.html">20140506 CVE-2014-0930 - Kernel Memory Leak And Denial Of Service Condition in IBM AIX</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV58766" adv="1">IV58766</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV58840" adv="1">IV58840</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV58861" adv="1">IV58861</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV58888" adv="1">IV58888</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV58948" adv="1">IV58948</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV59045">IV59045</ref>
      <ref source="AIXAPAR" url="http://www.ibm.com/support/docview.wss?uid=isg1IV59675">IV59675</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92262">ibm-aix-cve20140930-dos(92262)</ref>
      <ref source="MISC" url="https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-0930/">https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-0930/</ref>
    </refs>
    <vuln_soft>
      <prod name="aix" vendor="ibm">
        <vers num="5.3"/>
        <vers num="6.1"/>
        <vers num="7.1"/>
      </prod>
      <prod name="vios" vendor="ibm">
        <vers num="2.2.0.10"/>
        <vers num="2.2.0.11"/>
        <vers num="2.2.0.12"/>
        <vers num="2.2.0.13"/>
        <vers num="2.2.1.0"/>
        <vers num="2.2.1.1"/>
        <vers num="2.2.1.3"/>
        <vers num="2.2.1.4"/>
        <vers num="2.2.2.0"/>
        <vers num="2.2.3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0931" seq="2014-0931" published="2018-04-20" modified="2018-05-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple XML external entity (XXE) vulnerabilities in the (1) CCRC WAN Server / CM Server, (2) Perl CC/CQ integration trigger scripts, (3) CMAPI Java interface, (4) ClearCase remote client, and (5) CMI and OSLC-based ClearQuest integrations components in IBM Rational ClearCase 7.1.0.x, 7.1.1.x, 7.1.2 through 7.1.2.13, 8.0 through 8.0.0.10, and 8.0.1 through 8.0.1.3 allow remote attackers to cause a denial of service or access other servers via crafted XML data. IBM X-Force ID: 92263.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21668868" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21668868</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92263" adv="1">ibm-clearcase-cve20140931-xxe(92263)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_clearcase" vendor="ibm">
        <vers num="7.1"/>
        <vers num="7.1.0.1"/>
        <vers num="7.1.0.2"/>
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.3"/>
        <vers num="7.1.1.4"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.9"/>
        <vers num="7.1.2"/>
        <vers num="7.1.2.1"/>
        <vers num="7.1.2.2"/>
        <vers num="7.1.2.3"/>
        <vers num="7.1.2.4"/>
        <vers num="7.1.2.5"/>
        <vers num="7.1.2.6"/>
        <vers num="7.1.2.7"/>
        <vers num="7.1.2.9"/>
        <vers num="7.1.2.10"/>
        <vers num="7.1.2.11"/>
        <vers num="7.1.2.12"/>
        <vers num="7.1.2.13"/>
        <vers num="8.0"/>
        <vers num="8.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.0.0.9"/>
        <vers num="8.0.0.10"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.1"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0932" seq="2014-0932" published="2014-04-21" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Sterling Order Management 8.5 before HF105 and Sterling Selling and Fulfillment Foundation 9.0 before HF85 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/66993">66993</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IT00419">IT00419</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21670912" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21670912</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92264">ibm-sterlingom-cve20140932-xss(92264)</ref>
    </refs>
    <vuln_soft>
      <prod name="sterling_order_management" vendor="ibm">
        <vers num="8.5"/>
      </prod>
      <prod name="sterling_selling_and_fulfillment_foundation" vendor="ibm">
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0933" seq="2014-0933" published="2014-05-16" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IBM InfoSphere Information Server Metadata Workbench 8.1 through 9.1 allows remote attackers to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR49605">JR49605</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21671141" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21671141</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92273">ibm-iismw-cve20140933-csrf(92273)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_information_server_metadata_workbench" vendor="ibm">
        <vers num="8.1.0"/>
        <vers num="8.1.0.1"/>
        <vers num="8.1.0.2"/>
        <vers num="8.1.1"/>
        <vers num="8.5.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.0.3"/>
        <vers num="8.7.0"/>
        <vers num="8.7.0.1"/>
        <vers num="8.7.0.2"/>
        <vers num="9.1.0"/>
        <vers num="9.1.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0935" seq="2014-0935" published="2014-06-04" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM Smart Analytics System 7700 before FP 2.1.3.0 and 7710 before FP 2.1.3.0 allows local users to gain privileges via vectors related to events.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672887" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21672887</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92298">ibm-smartanalytics-cve20140935-priv-esc(92298)</ref>
    </refs>
    <vuln_soft>
      <prod name="smart_analytics_system_7700" vendor="ibm">
        <vers num="1.2.0"/>
        <vers num="1.2.0.100"/>
        <vers num="1.2.1.0"/>
        <vers num="1.2.2.0"/>
        <vers num="1.2.4.0"/>
        <vers num="1.3.0.0"/>
        <vers num="1.3.0.1"/>
        <vers num="2.0.0"/>
        <vers num="2.0.0.100"/>
        <vers num="2.0.1.0"/>
        <vers num="2.0.2.0"/>
        <vers num="2.0.3.0"/>
        <vers num="2.0.4.0"/>
        <vers num="2.1.1.0"/>
        <vers num="2.1.2.0" prev="1"/>
      </prod>
      <prod name="smart_analytics_system_7710" vendor="ibm">
        <vers num="1.2.0"/>
        <vers num="1.2.0.100"/>
        <vers num="1.2.1.0"/>
        <vers num="1.2.2.0"/>
        <vers num="1.2.4.0"/>
        <vers num="1.3.0.0"/>
        <vers num="1.3.0.1"/>
        <vers num="2.0.0"/>
        <vers num="2.0.0.100"/>
        <vers num="2.0.1.0"/>
        <vers num="2.0.2.0"/>
        <vers num="2.0.3.0"/>
        <vers num="2.0.4.0"/>
        <vers num="2.1.1.0"/>
        <vers num="2.1.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0936" seq="2014-0936" published="2014-06-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.2" CVSS_vector="(AV:A/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM Security AppScan Source 8.0 through 9.0, when the publish-assessment permission is not properly restricted for the configured database server, transmits cleartext assessment data, which allows remote attackers to obtain sensitive information by sniffing the network.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21674750" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21674750</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92317">ibm-appscan-cve20140936-priv-escalation(92317)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_appscan_source" vendor="ibm">
        <vers num="8.0"/>
        <vers num="8.5"/>
        <vers num="8.6"/>
        <vers num="8.7"/>
        <vers num="8.8"/>
        <vers num="9.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0940" seq="2014-0940" published="2014-10-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in IBM Tivoli Service Automation Manager 7.2.2.2 before 7.2.2.2-TIV-TSAM-LA0041 allow remote attackers to inject arbitrary web script or HTML via vectors involving the (1) REST API or (2) Self Service UI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/70247">70247</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV46530" adv="1">IV46530</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV47175" adv="1">IV47175</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21686189" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21686189</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92381">ibm-tivoli-cve20140940-xss(92381)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_service_automation_manager" vendor="ibm">
        <vers num="7.2.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0941" seq="2014-0941" published="2014-05-01" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in webtop/eventviewer/eventViewer.jsp in the Web GUI in IBM Netcool/OMNIbus 7.4.0 before FP2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2014-0942.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21671686" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21671686</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92400">ibm-netcoolomnibus-cve20140941-xss(92400)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_netcool/omnibus" vendor="ibm">
        <vers num="7.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0942" seq="2014-0942" published="2014-05-01" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in webtop/eventviewer/eventViewer.jsp in the Web GUI in IBM Netcool/OMNIbus 7.4.0 before FP2 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL, a different vulnerability than CVE-2014-0941.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21671686" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21671686</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92401">ibm-netcoolomnibus-cve20140942-xss(92401)</ref>
    </refs>
    <vuln_soft>
      <prod name="tivoli_netcool/omnibus" vendor="ibm">
        <vers num="7.4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0943" seq="2014-0943" published="2014-05-25" modified="2019-09-30" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">IBM WebSphere Commerce 6.0 Feature Pack 2 through Feature Pack 5, 7.0.0.0 through 7.0.0.8, and 7.0 Feature Pack 1 through Feature Pack 7 allows remote attackers to cause a denial of service (resource consumption and daemon crash) via a malformed id parameter in a request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030284">1030284</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR49881">JR49881</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR49996">JR49996</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21671377" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21671377</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92402">ibm-websphere-cve20140943-dos(92402)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_commerce" vendor="ibm">
        <vers num="6.0.0.0"/>
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.4"/>
        <vers num="7.0.0.5"/>
        <vers num="7.0.0.6"/>
        <vers num="7.0.0.7"/>
        <vers num="7.0.0.8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0944" seq="2014-0944" published="2014-05-09" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the RES Console in Rule Execution Server in IBM Operational Decision Manager 7.5 before FP3 IF37, 8.0 before MP1 FP2, and 8.5 before MP1 IF26 allows remote authenticated users to hijack the authentication of arbitrary users for requests that insert XSS sequences.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21671324" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21671324</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92559">ibm-odm-cve20140944-csrf(92559)</ref>
    </refs>
    <vuln_soft>
      <prod name="operational_decision_manager" vendor="ibm">
        <vers num="7.5"/>
        <vers num="8.0"/>
        <vers num="8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0945" seq="2014-0945" published="2014-05-09" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the RES Console in Rule Execution Server in IBM Operational Decision Manager 7.5 before FP3 IF37, 8.0 before MP1 FP2, and 8.5 before MP1 IF26 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21671324" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21671324</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92562">ibm-odm-cve20140945-xss(92562)</ref>
    </refs>
    <vuln_soft>
      <prod name="operational_decision_manager" vendor="ibm">
        <vers num="7.5"/>
        <vers num="8.0"/>
        <vers num="8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0946" seq="2014-0946" published="2014-05-09" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The RES Console in Rule Execution Server in IBM Operational Decision Manager 7.5 before FP3 IF37, 8.0 before MP1 FP2, and 8.5 before MP1 IF26 does not send appropriate Cache-Control HTTP headers, which allows remote attackers to obtain sensitive information by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21671324" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21671324</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92573">ibm-odm-cve20140946-cache(92573)</ref>
    </refs>
    <vuln_soft>
      <prod name="operational_decision_manager" vendor="ibm">
        <vers num="7.5"/>
        <vers num="8.0"/>
        <vers num="8.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0947" seq="2014-0947" published="2014-07-30" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the server in IBM Rational Software Architect Design Manager 4.0.6 allows remote authenticated users to execute arbitrary code via a crafted update site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678323" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21678323</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92620">ibm-rsadm-cve20140947-update(92620)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="4.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0948" seq="2014-0948" published="2014-07-30" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in IBM Rational Software Architect Design Manager and Rational Rhapsody Design Manager 3.x and 4.x before 4.0.7 allows remote authenticated users to execute arbitrary code via a crafted ZIP archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21678323" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21678323</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92621">ibm-rsadm-cve20140948-zip(92621)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_software_architect_design_manager" vendor="ibm">
        <vers num="3.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
      </prod>
      <prod name="rhapsody_design_manager" vendor="ibm">
        <vers num="3.0.0"/>
        <vers num="3.0.0.1"/>
        <vers num="3.0.1"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0949" seq="2014-0949" published="2014-05-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM WebSphere Portal 6.1.0 through 6.1.0.6 CF27, 6.1.5 through 6.1.5.3 CF27, 7.0 through 7.0.0.2 CF28, and 8.0 before 8.0.0.1 CF12 allows remote attackers to cause a denial of service (resource consumption and daemon crash) via a crafted web request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI15692">PI15692</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672572" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21672572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92622">ibm-websphere-cve20140949-dos(92622)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6" edition="cf27"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3" edition="cf27"/>
        <vers num="7.0.0.0" edition="cf001"/>
        <vers num="7.0.0.1" edition="cf002"/>
        <vers num="7.0.0.1" edition="cf003"/>
        <vers num="7.0.0.1" edition="cf004"/>
        <vers num="7.0.0.1" edition="cf005"/>
        <vers num="7.0.0.1" edition="cf006"/>
        <vers num="7.0.0.1" edition="cf007"/>
        <vers num="7.0.0.1" edition="cf008"/>
        <vers num="7.0.0.1" edition="cf009"/>
        <vers num="7.0.0.1" edition="cf010"/>
        <vers num="7.0.0.1" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf011"/>
        <vers num="7.0.0.2" edition="cf012"/>
        <vers num="7.0.0.2" edition="cf013"/>
        <vers num="7.0.0.2" edition="cf014"/>
        <vers num="7.0.0.2" edition="cf015"/>
        <vers num="7.0.0.2" edition="cf016"/>
        <vers num="7.0.0.2" edition="cf017"/>
        <vers num="7.0.0.2" edition="cf018"/>
        <vers num="7.0.0.2" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf020"/>
        <vers num="7.0.0.2" edition="cf021"/>
        <vers num="7.0.0.2" edition="cf022"/>
        <vers num="7.0.0.2" edition="cf23"/>
        <vers num="7.0.0.2" edition="cf24"/>
        <vers num="7.0.0.2" edition="cf25"/>
        <vers num="7.0.0.2" edition="cf26"/>
        <vers num="7.0.0.2" edition="cf27"/>
        <vers num="8.0.0.0" edition="cf01"/>
        <vers num="8.0.0.0" edition="cf02"/>
        <vers num="8.0.0.0" edition="cf03"/>
        <vers num="8.0.0.0" edition="cf04"/>
        <vers num="8.0.0.0" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf04"/>
        <vers num="8.0.0.1" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf07"/>
        <vers num="8.0.0.1" edition="cf08"/>
        <vers num="8.0.0.1" edition="cf09"/>
        <vers num="8.0.0.1" edition="cf10"/>
        <vers num="8.0.0.1" edition="cf11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0950" seq="2014-0950" published="2018-04-20" modified="2018-05-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple XML external entity (XXE) vulnerabilities in (1) CQWeb / CM Server, (2) ClearQuest Native client, (3) ClearQuest Eclipse client, and (4) ClearQuest Eclipse Designer components in IBM Rational ClearQuest 7.1.1 through 7.1.1.9, 7.1.2 through 7.1.2.13, 8.0.0 through 8.0.0.10, and 8.0.1 through 8.0.1.3 allow remote attackers to cause a denial of service or access other servers via crafted XML data. IBM X-Force ID: 92623.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675164" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675164</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92623" adv="1">ibm-clearquest-cve20140950-info-disc(92623)</ref>
    </refs>
    <vuln_soft>
      <prod name="rational_clearquest" vendor="ibm">
        <vers num="7.1.1"/>
        <vers num="7.1.1.1"/>
        <vers num="7.1.1.2"/>
        <vers num="7.1.1.3"/>
        <vers num="7.1.1.4"/>
        <vers num="7.1.1.5"/>
        <vers num="7.1.1.6"/>
        <vers num="7.1.1.7"/>
        <vers num="7.1.1.8"/>
        <vers num="7.1.1.9"/>
        <vers num="7.1.2"/>
        <vers num="7.1.2.1"/>
        <vers num="7.1.2.2"/>
        <vers num="7.1.2.3"/>
        <vers num="7.1.2.4"/>
        <vers num="7.1.2.5"/>
        <vers num="7.1.2.6"/>
        <vers num="7.1.2.7"/>
        <vers num="7.1.2.8"/>
        <vers num="7.1.2.9"/>
        <vers num="7.1.2.10"/>
        <vers num="7.1.2.11"/>
        <vers num="7.1.2.12"/>
        <vers num="7.1.2.13"/>
        <vers num="8.0.0"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.0.0.9"/>
        <vers num="8.0.0.10"/>
        <vers num="8.0.1"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.0.1.2"/>
        <vers num="8.0.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0951" seq="2014-0951" published="2014-05-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in FilterForm.jsp in IBM WebSphere Portal 7.0 before 7.0.0.2 CF28 and 8.0 before 8.0.0.1 CF12 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI15690">PI15690</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672572" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21672572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92624">ibm-websphere-cve20140951-xss(92624)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.6" edition="cf27"/>
        <vers num="6.1.5.3" edition="cf27"/>
        <vers num="7.0.0.0" edition="cf001"/>
        <vers num="7.0.0.1" edition="cf002"/>
        <vers num="7.0.0.1" edition="cf003"/>
        <vers num="7.0.0.1" edition="cf004"/>
        <vers num="7.0.0.1" edition="cf005"/>
        <vers num="7.0.0.1" edition="cf006"/>
        <vers num="7.0.0.1" edition="cf007"/>
        <vers num="7.0.0.1" edition="cf008"/>
        <vers num="7.0.0.1" edition="cf009"/>
        <vers num="7.0.0.1" edition="cf010"/>
        <vers num="7.0.0.1" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf011"/>
        <vers num="7.0.0.2" edition="cf012"/>
        <vers num="7.0.0.2" edition="cf013"/>
        <vers num="7.0.0.2" edition="cf014"/>
        <vers num="7.0.0.2" edition="cf015"/>
        <vers num="7.0.0.2" edition="cf016"/>
        <vers num="7.0.0.2" edition="cf017"/>
        <vers num="7.0.0.2" edition="cf018"/>
        <vers num="7.0.0.2" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf020"/>
        <vers num="7.0.0.2" edition="cf021"/>
        <vers num="7.0.0.2" edition="cf022"/>
        <vers num="7.0.0.2" edition="cf23"/>
        <vers num="7.0.0.2" edition="cf24"/>
        <vers num="7.0.0.2" edition="cf25"/>
        <vers num="7.0.0.2" edition="cf26"/>
        <vers num="7.0.0.2" edition="cf27"/>
        <vers num="8.0.0.0" edition="cf01"/>
        <vers num="8.0.0.0" edition="cf02"/>
        <vers num="8.0.0.0" edition="cf03"/>
        <vers num="8.0.0.0" edition="cf04"/>
        <vers num="8.0.0.0" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf04"/>
        <vers num="8.0.0.1" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf07"/>
        <vers num="8.0.0.1" edition="cf08"/>
        <vers num="8.0.0.1" edition="cf09"/>
        <vers num="8.0.0.1" edition="cf10"/>
        <vers num="8.0.0.1" edition="cf11"/>
        <vers num="8.0.0.1" edition="cf12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0952" seq="2014-0952" published="2014-05-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in boot_config.jsp in IBM WebSphere Portal 6.1.0 through 6.1.0.6 CF27, 6.1.5 through 6.1.5.3 CF28, 7.0 through 7.0.0.2 CF28, and 8.0 before 8.0.0.1 CF12 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI16041">PI16041</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672572" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21672572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92625">ibm-websphere-cve20140952-xss(92625)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6" edition="cf27"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3" edition="cf27"/>
        <vers num="7.0.0.0" edition="cf001"/>
        <vers num="7.0.0.1" edition="cf002"/>
        <vers num="7.0.0.1" edition="cf003"/>
        <vers num="7.0.0.1" edition="cf004"/>
        <vers num="7.0.0.1" edition="cf005"/>
        <vers num="7.0.0.1" edition="cf006"/>
        <vers num="7.0.0.1" edition="cf007"/>
        <vers num="7.0.0.1" edition="cf008"/>
        <vers num="7.0.0.1" edition="cf009"/>
        <vers num="7.0.0.1" edition="cf010"/>
        <vers num="7.0.0.1" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf011"/>
        <vers num="7.0.0.2" edition="cf012"/>
        <vers num="7.0.0.2" edition="cf013"/>
        <vers num="7.0.0.2" edition="cf014"/>
        <vers num="7.0.0.2" edition="cf015"/>
        <vers num="7.0.0.2" edition="cf016"/>
        <vers num="7.0.0.2" edition="cf017"/>
        <vers num="7.0.0.2" edition="cf018"/>
        <vers num="7.0.0.2" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf020"/>
        <vers num="7.0.0.2" edition="cf021"/>
        <vers num="7.0.0.2" edition="cf022"/>
        <vers num="7.0.0.2" edition="cf23"/>
        <vers num="7.0.0.2" edition="cf24"/>
        <vers num="7.0.0.2" edition="cf25"/>
        <vers num="7.0.0.2" edition="cf26"/>
        <vers num="7.0.0.2" edition="cf27"/>
        <vers num="8.0.0.0" edition="cf01"/>
        <vers num="8.0.0.0" edition="cf02"/>
        <vers num="8.0.0.0" edition="cf03"/>
        <vers num="8.0.0.0" edition="cf04"/>
        <vers num="8.0.0.0" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf04"/>
        <vers num="8.0.0.1" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf07"/>
        <vers num="8.0.0.1" edition="cf08"/>
        <vers num="8.0.0.1" edition="cf09"/>
        <vers num="8.0.0.1" edition="cf10"/>
        <vers num="8.0.0.1" edition="cf11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0953" seq="2014-0953" published="2014-08-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM WebSphere Portal 6.1.0.0 through 6.1.0.6 CF27, 6.1.5.0 through 6.1.5.3 CF27, 7.0.0 through 7.0.0.2 CF28, and 8.0.0 before 8.0.0.1 CF12 allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030669">1030669</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI16127">PI16127</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21680230" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21680230</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92626">ibm-wesphere-cve20140953-xss(92626)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3"/>
        <vers num="7.0.0.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="8.0.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0954" seq="2014-0954" published="2014-05-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">IBM WebSphere Portal 6.1.0 through 6.1.0.6 CF27, 6.1.5 through 6.1.5.3 CF27, 7.0 through 7.0.0.2 CF28, and 8.0 before 8.0.0.1 CF12 does not validate JSP includes, which allows remote attackers to obtain sensitive information, bypass intended request-dispatcher access restrictions, or cause a denial of service (memory consumption) via a crafted URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI15723">PI15723</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672572" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21672572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92627">ibm-websphere-cve20140954-dos(92627)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6" edition="cf27"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3" edition="cf27"/>
        <vers num="7.0.0.0" edition="cf001"/>
        <vers num="7.0.0.1" edition="cf002"/>
        <vers num="7.0.0.1" edition="cf003"/>
        <vers num="7.0.0.1" edition="cf004"/>
        <vers num="7.0.0.1" edition="cf005"/>
        <vers num="7.0.0.1" edition="cf006"/>
        <vers num="7.0.0.1" edition="cf007"/>
        <vers num="7.0.0.1" edition="cf008"/>
        <vers num="7.0.0.1" edition="cf009"/>
        <vers num="7.0.0.1" edition="cf010"/>
        <vers num="7.0.0.1" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf011"/>
        <vers num="7.0.0.2" edition="cf012"/>
        <vers num="7.0.0.2" edition="cf013"/>
        <vers num="7.0.0.2" edition="cf014"/>
        <vers num="7.0.0.2" edition="cf015"/>
        <vers num="7.0.0.2" edition="cf016"/>
        <vers num="7.0.0.2" edition="cf017"/>
        <vers num="7.0.0.2" edition="cf018"/>
        <vers num="7.0.0.2" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf020"/>
        <vers num="7.0.0.2" edition="cf021"/>
        <vers num="7.0.0.2" edition="cf022"/>
        <vers num="7.0.0.2" edition="cf23"/>
        <vers num="7.0.0.2" edition="cf24"/>
        <vers num="7.0.0.2" edition="cf25"/>
        <vers num="7.0.0.2" edition="cf26"/>
        <vers num="7.0.0.2" edition="cf27"/>
        <vers num="8.0.0.0" edition="cf01"/>
        <vers num="8.0.0.0" edition="cf02"/>
        <vers num="8.0.0.0" edition="cf03"/>
        <vers num="8.0.0.0" edition="cf04"/>
        <vers num="8.0.0.0" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf04"/>
        <vers num="8.0.0.1" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf07"/>
        <vers num="8.0.0.1" edition="cf08"/>
        <vers num="8.0.0.1" edition="cf09"/>
        <vers num="8.0.0.1" edition="cf10"/>
        <vers num="8.0.0.1" edition="cf11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0955" seq="2014-0955" published="2014-05-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM WebSphere Portal 8.0 before 8.0.0.1 CF12, when Social Rendering in Connections integration is enabled, allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI15583">PI15583</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672572" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21672572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92628">ibm-websphere-cve20140955-xss(92628)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="8.0.0.0" edition="cf01"/>
        <vers num="8.0.0.0" edition="cf02"/>
        <vers num="8.0.0.0" edition="cf03"/>
        <vers num="8.0.0.0" edition="cf04"/>
        <vers num="8.0.0.0" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf04"/>
        <vers num="8.0.0.1" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf07"/>
        <vers num="8.0.0.1" edition="cf08"/>
        <vers num="8.0.0.1" edition="cf09"/>
        <vers num="8.0.0.1" edition="cf10"/>
        <vers num="8.0.0.1" edition="cf11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0956" seq="2014-0956" published="2014-05-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in googlemap.jsp in IBM WebSphere Portal 6.1.0 through 6.1.0.6 CF27, 6.1.5 through 6.1.5.3 CF27, 7.0 through 7.0.0.2 CF28, and 8.0 before 8.0.0.1 CF12 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI16040">PI16040</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672572" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21672572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92629">ibm-websphere-cve20140956-xss(92629)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6" edition="cf27"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3" edition="cf27"/>
        <vers num="7.0.0.0" edition="cf001"/>
        <vers num="7.0.0.1" edition="cf002"/>
        <vers num="7.0.0.1" edition="cf003"/>
        <vers num="7.0.0.1" edition="cf004"/>
        <vers num="7.0.0.1" edition="cf005"/>
        <vers num="7.0.0.1" edition="cf006"/>
        <vers num="7.0.0.1" edition="cf007"/>
        <vers num="7.0.0.1" edition="cf008"/>
        <vers num="7.0.0.1" edition="cf009"/>
        <vers num="7.0.0.1" edition="cf010"/>
        <vers num="7.0.0.1" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf011"/>
        <vers num="7.0.0.2" edition="cf012"/>
        <vers num="7.0.0.2" edition="cf013"/>
        <vers num="7.0.0.2" edition="cf014"/>
        <vers num="7.0.0.2" edition="cf015"/>
        <vers num="7.0.0.2" edition="cf016"/>
        <vers num="7.0.0.2" edition="cf017"/>
        <vers num="7.0.0.2" edition="cf018"/>
        <vers num="7.0.0.2" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf020"/>
        <vers num="7.0.0.2" edition="cf021"/>
        <vers num="7.0.0.2" edition="cf022"/>
        <vers num="7.0.0.2" edition="cf23"/>
        <vers num="7.0.0.2" edition="cf24"/>
        <vers num="7.0.0.2" edition="cf25"/>
        <vers num="7.0.0.2" edition="cf26"/>
        <vers num="7.0.0.2" edition="cf27"/>
        <vers num="8.0.0.0" edition="cf01"/>
        <vers num="8.0.0.0" edition="cf02"/>
        <vers num="8.0.0.0" edition="cf03"/>
        <vers num="8.0.0.0" edition="cf04"/>
        <vers num="8.0.0.0" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf04"/>
        <vers num="8.0.0.1" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf07"/>
        <vers num="8.0.0.1" edition="cf08"/>
        <vers num="8.0.0.1" edition="cf09"/>
        <vers num="8.0.0.1" edition="cf10"/>
        <vers num="8.0.0.1" edition="cf11"/>
        <vers num="8.0.0.1" edition="cf12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0957" seq="2014-0957" published="2014-07-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in IBM Business Process Manager 7.5 through 8.5.5, and WebSphere Lombardi Edition 7.2, allows remote attackers to inject arbitrary web script or HTML via a crafted URL that triggers a service failure.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59557">59557</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1JR49990" adv="1">JR49990</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21679064" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21679064</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92738">ibm-bpm-cve20140957-xss(92738)</ref>
    </refs>
    <vuln_soft>
      <prod name="business_process_manager" vendor="ibm">
        <vers num="7.5.0.0"/>
        <vers num="7.5.0.1"/>
        <vers num="7.5.1.0"/>
        <vers num="7.5.1.1"/>
        <vers num="7.5.1.2"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.1.0"/>
        <vers num="8.0.1.1"/>
        <vers num="8.0.1.2"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.5.0"/>
      </prod>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.2" edition=":lombardi"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0958" seq="2014-0958" published="2014-05-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in IBM WebSphere Portal 6.1.0 through 6.1.0.6 CF27, 6.1.5 through 6.1.5.3 CF27, 7.0 through 7.0.0.2 CF28, and 8.0 before 8.0.0.1 CF12 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.</descript>
      <descript source="nvd">CWE-601: URL Redirection to Untrusted Site ('Open Redirect') http://cwe.mitre.org/data/definitions/601.html</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI15689">PI15689</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672572">http://www-01.ibm.com/support/docview.wss?uid=swg21672572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92739">ibm-websphere-cve20140958-url-redirect(92739)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6" edition="cf27"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3" edition="cf27"/>
        <vers num="7.0.0.0" edition="cf001"/>
        <vers num="7.0.0.1" edition="cf002"/>
        <vers num="7.0.0.1" edition="cf003"/>
        <vers num="7.0.0.1" edition="cf004"/>
        <vers num="7.0.0.1" edition="cf005"/>
        <vers num="7.0.0.1" edition="cf006"/>
        <vers num="7.0.0.1" edition="cf007"/>
        <vers num="7.0.0.1" edition="cf008"/>
        <vers num="7.0.0.1" edition="cf009"/>
        <vers num="7.0.0.1" edition="cf010"/>
        <vers num="7.0.0.1" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf011"/>
        <vers num="7.0.0.2" edition="cf012"/>
        <vers num="7.0.0.2" edition="cf013"/>
        <vers num="7.0.0.2" edition="cf014"/>
        <vers num="7.0.0.2" edition="cf015"/>
        <vers num="7.0.0.2" edition="cf016"/>
        <vers num="7.0.0.2" edition="cf017"/>
        <vers num="7.0.0.2" edition="cf018"/>
        <vers num="7.0.0.2" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf020"/>
        <vers num="7.0.0.2" edition="cf021"/>
        <vers num="7.0.0.2" edition="cf022"/>
        <vers num="7.0.0.2" edition="cf23"/>
        <vers num="7.0.0.2" edition="cf24"/>
        <vers num="7.0.0.2" edition="cf25"/>
        <vers num="7.0.0.2" edition="cf26"/>
        <vers num="7.0.0.2" edition="cf27"/>
        <vers num="8.0.0.0" edition="cf01"/>
        <vers num="8.0.0.0" edition="cf02"/>
        <vers num="8.0.0.0" edition="cf03"/>
        <vers num="8.0.0.0" edition="cf04"/>
        <vers num="8.0.0.0" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf04"/>
        <vers num="8.0.0.1" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf07"/>
        <vers num="8.0.0.1" edition="cf08"/>
        <vers num="8.0.0.1" edition="cf09"/>
        <vers num="8.0.0.1" edition="cf10"/>
        <vers num="8.0.0.1" edition="cf11"/>
        <vers num="8.0.0.1" edition="cf12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0959" seq="2014-0959" published="2014-05-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">IBM WebSphere Portal 6.1.0 through 6.1.0.6 CF27, 6.1.5 through 6.1.5.3 CF27, 7.0 through 7.0.0.2 CF28, and 8.0 before 8.0.0.1 CF12 allows remote authenticated users to cause a denial of service (infinite loop) via a login redirect.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI16462">PI16462</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672572" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21672572</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92741">ibm-websphere-cve20140959-dos(92741)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_portal" vendor="ibm">
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.4"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.6" edition="cf27"/>
        <vers num="6.1.5.0"/>
        <vers num="6.1.5.1"/>
        <vers num="6.1.5.2"/>
        <vers num="6.1.5.3" edition="cf27"/>
        <vers num="7.0.0.0" edition="cf001"/>
        <vers num="7.0.0.1" edition="cf002"/>
        <vers num="7.0.0.1" edition="cf003"/>
        <vers num="7.0.0.1" edition="cf004"/>
        <vers num="7.0.0.1" edition="cf005"/>
        <vers num="7.0.0.1" edition="cf006"/>
        <vers num="7.0.0.1" edition="cf007"/>
        <vers num="7.0.0.1" edition="cf008"/>
        <vers num="7.0.0.1" edition="cf009"/>
        <vers num="7.0.0.1" edition="cf010"/>
        <vers num="7.0.0.1" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf011"/>
        <vers num="7.0.0.2" edition="cf012"/>
        <vers num="7.0.0.2" edition="cf013"/>
        <vers num="7.0.0.2" edition="cf014"/>
        <vers num="7.0.0.2" edition="cf015"/>
        <vers num="7.0.0.2" edition="cf016"/>
        <vers num="7.0.0.2" edition="cf017"/>
        <vers num="7.0.0.2" edition="cf018"/>
        <vers num="7.0.0.2" edition="cf019"/>
        <vers num="7.0.0.2" edition="cf020"/>
        <vers num="7.0.0.2" edition="cf021"/>
        <vers num="7.0.0.2" edition="cf022"/>
        <vers num="7.0.0.2" edition="cf23"/>
        <vers num="7.0.0.2" edition="cf24"/>
        <vers num="7.0.0.2" edition="cf25"/>
        <vers num="7.0.0.2" edition="cf26"/>
        <vers num="7.0.0.2" edition="cf27"/>
        <vers num="8.0.0.0" edition="cf01"/>
        <vers num="8.0.0.0" edition="cf02"/>
        <vers num="8.0.0.0" edition="cf03"/>
        <vers num="8.0.0.0" edition="cf04"/>
        <vers num="8.0.0.0" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf04"/>
        <vers num="8.0.0.1" edition="cf05"/>
        <vers num="8.0.0.1" edition="cf07"/>
        <vers num="8.0.0.1" edition="cf08"/>
        <vers num="8.0.0.1" edition="cf09"/>
        <vers num="8.0.0.1" edition="cf10"/>
        <vers num="8.0.0.1" edition="cf11"/>
        <vers num="8.0.0.1" edition="cf12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0960" seq="2014-0960" published="2014-06-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">IBM PureApplication System 1.0 before 1.0.0.4 cfix8 and 1.1 before 1.1.0.4 IF1 allows remote authenticated users to bypass intended access restrictions by establishing an SSH session from a deployed virtual machine.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21675216" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21675216</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92743">ibm-pure-cve20140960-sec-bypass(92743)</ref>
    </refs>
    <vuln_soft>
      <prod name="pureapplication_system" vendor="ibm">
        <vers num="1.0.0.0"/>
        <vers num="1.0.0.1"/>
        <vers num="1.0.0.2"/>
        <vers num="1.0.0.3"/>
        <vers num="1.0.0.4"/>
        <vers num="1.1.0.0"/>
        <vers num="1.1.0.1"/>
        <vers num="1.1.0.2"/>
        <vers num="1.1.0.3"/>
        <vers num="1.1.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0961" seq="2014-0961" published="2014-06-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in IBM Tivoli Identity Manager (ITIM) 5.0 before 5.0.0.15 and 5.1 before 5.1.0.15 and IBM Security Identity Manager (ISIM) 6.0 before 6.0.0.2 allows remote authenticated users to hijack the authentication of arbitrary users for requests that insert XSS sequences.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67909">67909</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21674754" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21674754</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92747">ibm-sim-cve20140961-csrf(92747)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_identity_manager" vendor="ibm">
        <vers num="6.0.0"/>
        <vers num="6.0.0.1"/>
      </prod>
      <prod name="tivoli_identity_manager" vendor="ibm">
        <vers num="5.0.0"/>
        <vers num="5.0.0.6"/>
        <vers num="5.0.0.10"/>
        <vers num="5.0.0.11"/>
        <vers num="5.0.0.12"/>
        <vers num="5.0.0.13"/>
        <vers num="5.0.0.14"/>
        <vers num="5.1.0"/>
        <vers num="5.1.0.3"/>
        <vers num="5.1.0.4"/>
        <vers num="5.1.0.5"/>
        <vers num="5.1.0.6"/>
        <vers num="5.1.0.7"/>
        <vers num="5.1.0.8"/>
        <vers num="5.1.0.9"/>
        <vers num="5.1.0.10"/>
        <vers num="5.1.0.11"/>
        <vers num="5.1.0.12"/>
        <vers num="5.1.0.13"/>
        <vers num="5.1.0.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0963" seq="2014-0963" published="2014-05-08" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Reverse Proxy feature in IBM Global Security Kit (aka GSKit) in IBM Security Access Manager (ISAM) for Web 7.0 before 7.0.0-ISS-SAM-IF0006 and 8.0 before 8.0.0.3-ISS-WGA-IF0002 allows remote attackers to cause a denial of service (infinite loop) via crafted SSL messages.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://www-01.ibm.com/support/docview.wss?uid=swg21672192

"Affected Products and Versions

All versions of IBM Security Access Manager for Web, both software and appliance: 7.0, 8.0"</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59245">59245</ref>
      <ref source="CONFIRM" url="http://www.ibm.com/support/docview.wss?uid=swg21675496">http://www.ibm.com/support/docview.wss?uid=swg21675496</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67238">67238</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030707">1030707</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1IV59660">IV59660</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672192" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21672192</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676091" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676091</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676092" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676092</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21680803">http://www-304.ibm.com/support/docview.wss?uid=swg21680803</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92844">ibm-gskit-cve20140963-dos(92844)</ref>
    </refs>
    <vuln_soft>
      <prod name="security_access_manager_for_web_software" vendor="ibm">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="security_access_manager_for_web_appliance" vendor="ibm">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0964" seq="2014-0964" published="2014-05-16" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 6.1.0.0 through 6.1.0.47 and 6.0.2.0 through 6.0.2.43 allows remote attackers to cause a denial of service via crafted TLS traffic, as demonstrated by traffic from a CVE-2014-0160 vulnerability-assessment tool.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030280">1030280</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI14306">PI14306</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI16981">PI16981</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI17128" adv="1">PI17128</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21671835">http://www-01.ibm.com/support/docview.wss?uid=swg21671835</ref>
      <ref source="CONFIRM" url="http://www-304.ibm.com/support/docview.wss?uid=swg21673808">http://www-304.ibm.com/support/docview.wss?uid=swg21673808</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92877">ibm-was-cve20140964-scan(92877)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="6.0.2"/>
        <vers num="6.0.2.1"/>
        <vers num="6.0.2.2"/>
        <vers num="6.0.2.3"/>
        <vers num="6.0.2.4"/>
        <vers num="6.0.2.5"/>
        <vers num="6.0.2.6"/>
        <vers num="6.0.2.7"/>
        <vers num="6.0.2.9"/>
        <vers num="6.0.2.11"/>
        <vers num="6.0.2.13"/>
        <vers num="6.0.2.15"/>
        <vers num="6.0.2.17"/>
        <vers num="6.0.2.19"/>
        <vers num="6.0.2.22"/>
        <vers num="6.0.2.23"/>
        <vers num="6.0.2.24"/>
        <vers num="6.0.2.25"/>
        <vers num="6.0.2.27"/>
        <vers num="6.0.2.28"/>
        <vers num="6.0.2.29"/>
        <vers num="6.0.2.30"/>
        <vers num="6.0.2.31"/>
        <vers num="6.0.2.32"/>
        <vers num="6.0.2.33"/>
        <vers num="6.0.2.35"/>
        <vers num="6.0.2.37"/>
        <vers num="6.0.2.39"/>
        <vers num="6.0.2.41"/>
        <vers num="6.0.2.43"/>
        <vers num="6.1.0.0"/>
        <vers num="6.1.0.1"/>
        <vers num="6.1.0.2"/>
        <vers num="6.1.0.3"/>
        <vers num="6.1.0.5"/>
        <vers num="6.1.0.7"/>
        <vers num="6.1.0.9"/>
        <vers num="6.1.0.11"/>
        <vers num="6.1.0.12"/>
        <vers num="6.1.0.13"/>
        <vers num="6.1.0.14"/>
        <vers num="6.1.0.15"/>
        <vers num="6.1.0.17"/>
        <vers num="6.1.0.19"/>
        <vers num="6.1.0.21"/>
        <vers num="6.1.0.23"/>
        <vers num="6.1.0.25"/>
        <vers num="6.1.0.27"/>
        <vers num="6.1.0.29"/>
        <vers num="6.1.0.31"/>
        <vers num="6.1.0.33"/>
        <vers num="6.1.0.35"/>
        <vers num="6.1.0.37"/>
        <vers num="6.1.0.39"/>
        <vers num="6.1.0.41"/>
        <vers num="6.1.0.43"/>
        <vers num="6.1.0.45"/>
        <vers num="6.1.0.47"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0965" seq="2014-0965" published="2014-08-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IBM WebSphere Application Server (WAS) 7.0.x before 7.0.0.33, 8.0.x before 8.0.0.9, and 8.5.x before 8.5.5.3 allows remote attackers to obtain sensitive information via a crafted SOAP response.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/68210">68210</ref>
      <ref source="AIXAPAR" url="http://www-01.ibm.com/support/docview.wss?uid=swg1PI11434">PI11434</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676091" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676091</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676092" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21676092</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681249" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21681249</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92878">ibm-websphere-cve20140965-info-disc(92878)</ref>
    </refs>
    <vuln_soft>
      <prod name="websphere_application_server" vendor="ibm">
        <vers num="7.0"/>
        <vers num="7.0.0.1"/>
        <vers num="7.0.0.2"/>
        <vers num="7.0.0.3"/>
        <vers num="7.0.0.10"/>
        <vers num="7.0.0.11"/>
        <vers num="7.0.0.12"/>
        <vers num="7.0.0.13"/>
        <vers num="7.0.0.14"/>
        <vers num="7.0.0.15"/>
        <vers num="7.0.0.16"/>
        <vers num="7.0.0.17"/>
        <vers num="7.0.0.18"/>
        <vers num="7.0.0.19"/>
        <vers num="7.0.0.21"/>
        <vers num="7.0.0.22"/>
        <vers num="7.0.0.23"/>
        <vers num="7.0.0.24"/>
        <vers num="7.0.0.25"/>
        <vers num="7.0.0.27"/>
        <vers num="7.0.0.29"/>
        <vers num="7.0.0.31"/>
        <vers num="8.0.0.0"/>
        <vers num="8.0.0.1"/>
        <vers num="8.0.0.2"/>
        <vers num="8.0.0.3"/>
        <vers num="8.0.0.4"/>
        <vers num="8.0.0.5"/>
        <vers num="8.0.0.6"/>
        <vers num="8.0.0.7"/>
        <vers num="8.0.0.8"/>
        <vers num="8.5.0.0"/>
        <vers num="8.5.0.1"/>
        <vers num="8.5.0.2"/>
        <vers num="8.5.5.0"/>
        <vers num="8.5.5.1"/>
        <vers num="8.5.5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0966" seq="2014-0966" published="2014-08-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the GDS component in IBM InfoSphere Master Data Management - Collaborative Edition 10.x and 11.x before 11.0-FP5 and InfoSphere Master Data Management Server for Product Information Management 9.x through 11.x before 11.3-IF2 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60679">60679</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60693">60693</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60695">60695</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681651" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21681651</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92880">ibm-infospheremdm-cve20140966-sql-injection(92880)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management" vendor="ibm">
        <vers num="10.0" edition=":~~collaborative~~~"/>
        <vers num="10.1" edition=":~~collaborative~~~"/>
        <vers num="11.0" edition=":~~collaborative~~~"/>
        <vers num="11.3" edition=":~~collaborative~~~"/>
      </prod>
      <prod name="infosphere_master_data_management_server_for_product_information_management" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="10.0"/>
        <vers num="10.0.0.1"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.0.1"/>
        <vers num="10.1.0.2"/>
        <vers num="11.0"/>
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0967" seq="2014-0967" published="2014-07-19" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the GDS component in IBM InfoSphere Master Data Management - Collaborative Edition 10.x and 11.x before 11.0 FP4 and InfoSphere Master Data Management Server for Product Information Management 9.0 and 9.1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677300" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677300</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92882">ibm-imdm-cve20140967-xss(92882)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management_collaboration_server" vendor="ibm">
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="11.0"/>
      </prod>
      <prod name="infosphere_master_data_management_server_for_product_information_management" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0968" seq="2014-0968" published="2014-07-19" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the GDS component in IBM InfoSphere Master Data Management - Collaborative Edition 10.x and 11.x before 11.0 FP4 and InfoSphere Master Data Management Server for Product Information Management 9.0 and 9.1 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL for an MHTML document.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677301" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677301</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92884">ibm-imdm-cve20140968-xss(92884)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management_collaboration_server" vendor="ibm">
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="11.0"/>
      </prod>
      <prod name="infosphere_master_data_management_server_for_product_information_management" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0969" seq="2014-0969" published="2014-08-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the GDS component in IBM InfoSphere Master Data Management - Collaborative Edition 10.x and 11.x before 11.0-FP5 and InfoSphere Master Data Management Server for Product Information Management 9.x through 11.x before 11.3-IF2 allows remote authenticated users to hijack the authentication of arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60679">60679</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60693">60693</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60695">60695</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69262">69262</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21681649" adv="1" patch="1">http://www-01.ibm.com/support/docview.wss?uid=swg21681649</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92885">ibm-infospheremdm-cve20140969-csrf(92885)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management" vendor="ibm">
        <vers num="10.0" edition=":~~collaborative~~~"/>
        <vers num="10.1" edition=":~~collaborative~~~"/>
        <vers num="11.0" edition=":~~collaborative~~~"/>
        <vers num="11.3" edition=":~~collaborative~~~"/>
      </prod>
      <prod name="infosphere_master_data_management_server_for_product_information_management" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="10.0"/>
        <vers num="10.0.0.1"/>
        <vers num="10.0.1"/>
        <vers num="10.1"/>
        <vers num="10.1.0.1"/>
        <vers num="10.1.0.2"/>
        <vers num="11.0"/>
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0970" seq="2014-0970" published="2014-07-19" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The GDS component in IBM InfoSphere Master Data Management - Collaborative Edition 10.x and 11.x before 11.0 FP4 and InfoSphere Master Data Management Server for Product Information Management 9.0 and 9.1 allows remote authenticated users to inject links via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21677304" adv="1">http://www-01.ibm.com/support/docview.wss?uid=swg21677304</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92950">ibm-imdm-cve20140970-link-inj(92950)</ref>
    </refs>
    <vuln_soft>
      <prod name="infosphere_master_data_management_collaboration_server" vendor="ibm">
        <vers num="10.0"/>
        <vers num="10.1"/>
        <vers num="11.0"/>
      </prod>
      <prod name="infosphere_master_data_management_server_for_product_information_management" vendor="ibm">
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0972" seq="2014-0972" published="2014-08-01" modified="2015-12-04" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The kgsl graphics driver for the Linux kernel 3.x, as used in Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, does not properly prevent write access to IOMMU context registers, which allows local users to select a custom page table, and consequently write to arbitrary memory locations, by using a crafted GPU command stream to modify the contents of a certain register.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.codeaurora.org/projects/security-advisories/unprivileged-gpu-command-streams-can-change-the-iommu-page-table-cve-2014-0972">https://www.codeaurora.org/projects/security-advisories/unprivileged-gpu-command-streams-can-change-the-iommu-page-table-cve-2014-0972</ref>
    </refs>
    <vuln_soft>
      <prod name="android-msm" vendor="codeaurora">
        <vers num="3.2.54"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.10"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.13" edition="rc1"/>
        <vers num="3.13" edition="rc2"/>
        <vers num="3.13" edition="rc3"/>
        <vers num="3.13" edition="rc4"/>
        <vers num="3.13" edition="rc5"/>
        <vers num="3.13" edition="rc6"/>
        <vers num="3.13" edition="rc7"/>
        <vers num="3.13" edition="rc8"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0973" seq="2014-0973" published="2014-08-24" modified="2016-07-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The image_verify function in platform/msm_shared/image_verify.c in the Little Kernel (LK) bootloader, as distributed with Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, does not check whether a certain digest size is consistent with the RSA_public_decrypt API specification, which makes it easier for attackers to bypass boot-image authentication requirements via trailing data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-07-01.html">http://source.android.com/security/bulletin/2016-07-01.html</ref>
      <ref source="CONFIRM" url="https://www.codeaurora.org/projects/security-advisories/incomplete-signature-parsing-during-boot-image-authentication-leads-to-signature-forgery-cve-2014-0973" patch="1">https://www.codeaurora.org/projects/security-advisories/incomplete-signature-parsing-during-boot-image-authentication-leads-to-signature-forgery-cve-2014-0973</ref>
    </refs>
    <vuln_soft>
      <prod name="little_kernel_bootloader" vendor="little_kernel_project">
        <vers num="-" edition="-:~-~-~android~~:-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0974" seq="2014-0974" published="2014-08-24" modified="2016-07-13" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The boot_linux_from_mmc function in app/aboot/aboot.c in the Little Kernel (LK) bootloader, as distributed with Qualcomm Innovation Center (QuIC) Android contributions for MSM devices and other products, does not properly validate a certain address value, which allows attackers to write data to a controllable memory location by leveraging the ability to initiate an attempted boot of an arbitrary image.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://source.android.com/security/bulletin/2016-07-01.html">http://source.android.com/security/bulletin/2016-07-01.html</ref>
      <ref source="CONFIRM" url="https://www.codeaurora.org/projects/security-advisories/lk-insufficient-verification-tagaddr-when-loading-device-tree-cve-2014-0974" patch="1">https://www.codeaurora.org/projects/security-advisories/lk-insufficient-verification-tagaddr-when-loading-device-tree-cve-2014-0974</ref>
    </refs>
    <vuln_soft>
      <prod name="little_kernel_bootloader" vendor="little_kernel_project">
        <vers num="-" edition="-:~-~-~android~~:-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0977" seq="2014-0977" published="2014-01-10" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Rich Text Editor in Movable Type 5.0x, 5.1x before 5.161, 5.2.x before 5.2.9, and 6.0.x before 6.0.1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=734304">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=734304</ref>
      <ref source="CONFIRM" url="http://movabletype.org/news/2013/11/movable_type_601_529_and_5161_released_to_close_security_vul.html" adv="1">http://movabletype.org/news/2013/11/movable_type_601_529_and_5161_released_to_close_security_vul.html</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/24">[oss-security] 20140106 CVE Request: cross-site scripting vulnerabilities in movable type 6.0.1, 5.2.9, and 5.161</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/36">[oss-security] 20140107 Re: CVE Request: cross-site scripting vulnerabilities in movable type 6.0.1, 5.2.9, and 5.161</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2841">DSA-2841</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64657">64657</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029588">1029588</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90095">movabletype-richtexteditor-xss(90095)</ref>
    </refs>
    <vuln_soft>
      <prod name="movabletype" vendor="sixapart">
        <vers num="5.0" edition="rc2"/>
        <vers num="5.01"/>
        <vers num="5.2"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.13"/>
        <vers num="5.14"/>
        <vers num="5.15"/>
        <vers num="5.031"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0978" seq="2014-0978" published="2014-01-10" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the yyerror function in lib/cgraph/scan.l in Graphviz 2.34.0 allows remote attackers to have unspecified impact via a long line in a dot file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/28">[oss-security] 20140107 CVE Request: graphviz: stack-based buffer overflow in yyerror()</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/38">[oss-security] 20140107 Re: CVE Request: graphviz: stack-based buffer overflow in yyerror()</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2843">DSA-2843</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:024">MDVSA-2014:024</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64674">64674</ref>
      <ref source="MISC" url="https://bugs.gentoo.org/show_bug.cgi?id=497274">https://bugs.gentoo.org/show_bug.cgi?id=497274</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1049165">https://bugzilla.redhat.com/show_bug.cgi?id=1049165</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90085">graphviz-yyerror-bo(90085)</ref>
      <ref source="CONFIRM" url="https://github.com/ellson/graphviz/commit/7aaddf52cd98589fb0c3ab72a393f8411838438a" patch="1">https://github.com/ellson/graphviz/commit/7aaddf52cd98589fb0c3ab72a393f8411838438a</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-06">GLSA-201702-06</ref>
    </refs>
    <vuln_soft>
      <prod name="graphviz" vendor="graphviz">
        <vers num="2.34.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0979" seq="2014-0979" published="2014-01-22" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The start_authentication function in lightdm-gtk-greeter.c in LightDM GTK+ Greeter before 1.7.1 does not properly handle the return value from the lightdm_greeter_get_authentication_user function, which allows local users to cause a denial of service (NULL pointer dereference) via an empty username.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

"CWE-476: NULL Pointer Dereference"</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128117.html">FEDORA-2014-1647</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128150.html">FEDORA-2014-1648</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-01/msg00048.html">openSUSE-SU-2014:0071</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/07/15">[oss-security] 20140107 Re: CVE request: lightdm-gtk-greeter - local DOS due to NULL pointer dereference</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64679">64679</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/lightdm-gtk-greeter/+bug/1266449">https://bugs.launchpad.net/lightdm-gtk-greeter/+bug/1266449</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=857303">https://bugzilla.novell.com/show_bug.cgi?id=857303</ref>
    </refs>
    <vuln_soft>
      <prod name="lightdm_gtk+_greeter" vendor="lightdm_gtk+_greeter_project">
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.7.0" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0980" seq="2014-0980" published="2014-02-11" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Poster Software PUBLISH-iT 3.6d allows remote attackers to execute arbitrary code via a crafted PUI file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125089">http://packetstormsecurity.com/files/125089</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Feb/34">20140205 CORE-2014-0001 - Publish-It Buffer Overflow Vulnerability</ref>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/publish-it-buffer-overflow-vulnerability">http://www.coresecurity.com/advisories/publish-it-buffer-overflow-vulnerability</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31461">31461</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/530943/100/0/threaded">20140205 CORE-2014-0001 - Publish-It Buffer Overflow Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65366">65366</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90989">publishit-cve20140980-bo(90989)</ref>
    </refs>
    <vuln_soft>
      <prod name="publish_it" vendor="poster_software">
        <vers num="3.6d"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0981" seq="2014-0981" published="2014-03-31" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">VBox/GuestHost/OpenGL/util/net.c in Oracle VirtualBox before 3.2.22, 4.0.x before 4.0.24, 4.1.x before 4.1.32, 4.2.x before 4.2.24, and 4.3.x before 4.3.8, when using 3D Acceleration allows local guest OS users to execute arbitrary code on the Chromium server via crafted Chromium network pointer in a (1) CR_MESSAGE_READBACK or (2) CR_MESSAGE_WRITEBACK message to the VBoxSharedCrOpenGL service, which triggers an arbitrary pointer dereference and memory corruption.  NOTE: this issue was MERGED with CVE-2014-0982 because it is the same type of vulnerability affecting the same set of versions. All CVE users should reference CVE-2014-0981 instead of CVE-2014-0982.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/95">20140311 CORE-2014-0002 - Oracle VirtualBox 3D Acceleration Multiple Memory Corruption Vulnerabilities</ref>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/oracle-virtualbox-3d-acceleration-multiple-memory-corruption-vulnerabilities">http://www.coresecurity.com/advisories/oracle-virtualbox-3d-acceleration-multiple-memory-corruption-vulnerabilities</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2904">DSA-2904</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32208">32208</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531418/100/0/threaded">20140311 CORE-2014-0002 - Oracle VirtualBox 3D Acceleration Multiple Memory Corruption Vulnerabilities</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-27">GLSA-201612-27</ref>
      <ref source="CONFIRM" url="https://www.virtualbox.org/changeset/50437/vbox">https://www.virtualbox.org/changeset/50437/vbox</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="4.2.0"/>
        <vers num="4.2.2"/>
        <vers num="4.2.4"/>
        <vers num="4.2.6"/>
        <vers num="4.2.8"/>
        <vers num="4.2.10"/>
        <vers num="4.2.12"/>
        <vers num="4.2.14"/>
        <vers num="4.2.16"/>
        <vers num="4.2.18"/>
        <vers num="4.2.20"/>
        <vers num="4.3.0"/>
        <vers num="4.3.2"/>
        <vers num="4.3.4"/>
        <vers num="4.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0982" seq="2014-0982" published="2014-03-31" modified="2014-03-31" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2014-0981. Reason: This issue was MERGED into CVE-2014-0981 in accordance with CVE content decisions, because it is the same type of vulnerability and affects the same versions. Notes: All CVE users should reference CVE-2014-0981 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-0983" seq="2014-0983" published="2014-03-31" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple array index errors in programs that are automatically generated by VBox/HostServices/SharedOpenGL/crserverlib/server_dispatch.py in Oracle VirtualBox 4.2.x through 4.2.20 and 4.3.x before 4.3.8, when using 3D Acceleration, allow local guest OS users to execute arbitrary code on the Chromium server via certain CR_MESSAGE_OPCODES messages with a crafted index, which are not properly handled by the (1) CR_VERTEXATTRIB4NUBARB_OPCODE to the crServerDispatchVertexAttrib4NubARB function, (2) CR_VERTEXATTRIB1DARB_OPCODE to the crServerDispatchVertexAttrib1dARB function, (3) CR_VERTEXATTRIB1FARB_OPCODE to the crServerDispatchVertexAttrib1fARB function, (4) CR_VERTEXATTRIB1SARB_OPCODE to the crServerDispatchVertexAttrib1sARB function, (5) CR_VERTEXATTRIB2DARB_OPCODE to the crServerDispatchVertexAttrib2dARB function, (6) CR_VERTEXATTRIB2FARB_OPCODE to the crServerDispatchVertexAttrib2fARB function, (7) CR_VERTEXATTRIB2SARB_OPCODE to the crServerDispatchVertexAttrib2sARB function, (8) CR_VERTEXATTRIB3DARB_OPCODE to the crServerDispatchVertexAttrib3dARB function, (9) CR_VERTEXATTRIB3FARB_OPCODE to the crServerDispatchVertexAttrib3fARB function, (10) CR_VERTEXATTRIB3SARB_OPCODE to the crServerDispatchVertexAttrib3sARB function, (11) CR_VERTEXATTRIB4DARB_OPCODE to the crServerDispatchVertexAttrib4dARB function, (12) CR_VERTEXATTRIB4FARB_OPCODE to the crServerDispatchVertexAttrib4fARB function, and (13) CR_VERTEXATTRIB4SARB_OPCODE to the crServerDispatchVertexAttrib4sARB function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/95">20140311 CORE-2014-0002 - Oracle VirtualBox 3D Acceleration Multiple Memory Corruption Vulnerabilities</ref>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/oracle-virtualbox-3d-acceleration-multiple-memory-corruption-vulnerabilities">http://www.coresecurity.com/advisories/oracle-virtualbox-3d-acceleration-multiple-memory-corruption-vulnerabilities</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2904">DSA-2904</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32208">32208</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531418/100/0/threaded">20140311 CORE-2014-0002 - Oracle VirtualBox 3D Acceleration Multiple Memory Corruption Vulnerabilities</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-27">GLSA-201612-27</ref>
      <ref source="CONFIRM" url="https://www.virtualbox.org/changeset/50441/vbox">https://www.virtualbox.org/changeset/50441/vbox</ref>
    </refs>
    <vuln_soft>
      <prod name="vm_virtualbox" vendor="oracle">
        <vers num="4.2.0"/>
        <vers num="4.2.2"/>
        <vers num="4.2.4"/>
        <vers num="4.2.6"/>
        <vers num="4.2.8"/>
        <vers num="4.2.10"/>
        <vers num="4.2.12"/>
        <vers num="4.2.14"/>
        <vers num="4.2.16"/>
        <vers num="4.2.18"/>
        <vers num="4.2.20"/>
        <vers num="4.3.0"/>
        <vers num="4.3.2"/>
        <vers num="4.3.4"/>
        <vers num="4.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0984" seq="2014-0984" published="2014-04-17" modified="2018-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The passwordCheck function in SAP Router 721 patch 117, 720 patch 411, 710 patch 029, and earlier terminates validation of a Route Permission Table entry password upon encountering the first incorrect character, which allows remote attackers to obtain passwords via a brute-force attack that relies on timing differences in responses to incorrect password guesses, aka a timing side-channel attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://scn.sap.com/docs/DOC-8218">http://scn.sap.com/docs/DOC-8218</ref>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/sap-router-password-timing-attack">http://www.coresecurity.com/advisories/sap-router-password-timing-attack</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32919">32919</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531854/100/0/threaded">20140416 [CORE-2014-0003] - SAP Router Password Timing Attack</ref>
      <ref source="CONFIRM" url="https://service.sap.com/sap/support/notes/1986895">https://service.sap.com/sap/support/notes/1986895</ref>
    </refs>
    <vuln_soft>
      <prod name="router" vendor="sap">
        <vers num="710" edition="029"/>
        <vers num="720" edition="411"/>
        <vers num="721" edition="117"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0985" seq="2014-0985" published="2014-09-20" modified="2015-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Advantech WebAccess (formerly BroadWin WebAccess) 7.2 allows remote attackers to execute arbitrary code via the NodeName parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/69529">69529</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0986" seq="2014-0986" published="2014-09-20" modified="2015-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Advantech WebAccess (formerly BroadWin WebAccess) 7.2 allows remote attackers to execute arbitrary code via the GotoCmd parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/69531">69531</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0987" seq="2014-0987" published="2014-09-20" modified="2015-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Advantech WebAccess (formerly BroadWin WebAccess) 7.2 allows remote attackers to execute arbitrary code via the NodeName2 parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/69532">69532</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0988" seq="2014-0988" published="2014-09-20" modified="2015-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Advantech WebAccess (formerly BroadWin WebAccess) 7.2 allows remote attackers to execute arbitrary code via the AccessCode parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/69533">69533</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0989" seq="2014-0989" published="2014-09-20" modified="2015-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Advantech WebAccess (formerly BroadWin WebAccess) 7.2 allows remote attackers to execute arbitrary code via the AccessCode2 parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/69534">69534</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0990" seq="2014-0990" published="2014-09-20" modified="2015-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Advantech WebAccess (formerly BroadWin WebAccess) 7.2 allows remote attackers to execute arbitrary code via the UserName parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/69535">69535</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0991" seq="2014-0991" published="2014-09-20" modified="2015-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Advantech WebAccess (formerly BroadWin WebAccess) 7.2 allows remote attackers to execute arbitrary code via the projectname parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/69536">69536</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0992" seq="2014-0992" published="2014-09-20" modified="2015-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Advantech WebAccess (formerly BroadWin WebAccess) 7.2 allows remote attackers to execute arbitrary code via the password parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/69538">69538</ref>
      <ref source="MISC" url="https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01" adv="1">https://ics-cert.us-cert.gov/advisories/ICSA-14-261-01</ref>
    </refs>
    <vuln_soft>
      <prod name="advantech_webaccess" vendor="advantech">
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0993" seq="2014-0993" published="2014-09-15" modified="2014-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the Vcl.Graphics.TPicture.Bitmap implementation in the Visual Component Library (VCL) in Embarcadero Delphi XE6 20.0.15596.9843 and C++ Builder XE6 20.0.15596.9843 allows remote attackers to execute arbitrary code via a crafted BMP file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.embarcadero.com/article/44015" adv="1" patch="1">http://support.embarcadero.com/article/44015</ref>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/delphi-and-c-builder-vcl-library-buffer-overflow">http://www.coresecurity.com/advisories/delphi-and-c-builder-vcl-library-buffer-overflow</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/646748" adv="1">VU#646748</ref>
    </refs>
    <vuln_soft>
      <prod name="embarcadero_c++builder_xe6" vendor="embarcadero">
        <vers num="20.0.15596.9843"/>
      </prod>
      <prod name="embarcadero_delphi_xe6" vendor="embarcadero">
        <vers num="20.0.15596.9843"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0994" seq="2014-0994" published="2014-10-06" modified="2014-10-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the ReadDIB function in the Vcl.Graphics.TPicture.Bitmap implementation in the Visual Component Library (VCL) in Embarcadero Delphi XE6 20.0.15596.9843 and C++ Builder XE6 20.0.15596.9843 allows context-dependent attackers to execute arbitrary code via the BITMAPINFOHEADER.biClrUsed field in a BMP file.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-0993.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Sep/57">20140916 [CORE-2014-0006] - Delphi and C++ Builder VCL library Heap Buffer Overflow</ref>
      <ref source="CONFIRM" url="http://support.embarcadero.com/article/44015" adv="1">http://support.embarcadero.com/article/44015</ref>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/delphi-and-c-builder-vcl-library-heap-buffer-overflow">http://www.coresecurity.com/advisories/delphi-and-c-builder-vcl-library-heap-buffer-overflow</ref>
    </refs>
    <vuln_soft>
      <prod name="embarcadero_c++builder_xe6" vendor="embarcadero">
        <vers num="20.0.15596.9843"/>
      </prod>
      <prod name="embarcadero_delphi_xe6" vendor="embarcadero">
        <vers num="20.0.15596.9843"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0995" seq="2014-0995" published="2014-11-06" modified="2018-12-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Standalone Enqueue Server in SAP Netweaver 7.20, 7.01, and earlier allows remote attackers to cause a denial of service (uncontrolled recursion and crash) via a trace level with a wildcard in the Trace Pattern.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.onapsis.com/analyzing-sap-security-notes-october-2014-edition/" adv="1">http://blog.onapsis.com/analyzing-sap-security-notes-october-2014-edition/</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128726/SAP-Netweaver-Enqueue-Server-Trace-Pattern-Denial-Of-Service.html" adv="1">http://packetstormsecurity.com/files/128726/SAP-Netweaver-Enqueue-Server-Trace-Pattern-Denial-Of-Service.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Oct/76" adv="1">20141016 [CORE-2014-0007] -SAP Netweaver Enqueue Server Trace Pattern Denial of Service Vulnerability</ref>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/sap-netweaver-enqueue-server-trace-pattern-denial-service-vulnerability" adv="1">http://www.coresecurity.com/advisories/sap-netweaver-enqueue-server-trace-pattern-denial-service-vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/533719/100/0/threaded" adv="1">20141016 [CORE-2014-0007] -SAP Netweaver Enqueue Server Trace Pattern Denial of Service Vulnerability</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/97610" adv="1">netweaver-trace-pattern-dos(97610)</ref>
      <ref source="CONFIRM" url="https://twitter.com/SAP_Gsupport/status/522750365780160513">https://twitter.com/SAP_Gsupport/status/522750365780160513</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver" vendor="sap">
        <vers num="7.01" prev="1"/>
        <vers num="7.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0997" seq="2014-0997" published="2017-09-25" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">WiFiMonitor in Android 4.4.4 as used in the Nexus 5 and 4, Android 4.2.2 as used in the LG D806, Android 4.2.2 as used in the Samsung SM-T310, Android 4.1.2 as used in the Motorola RAZR HD, and potentially other unspecified Android releases before 5.0.1 and 5.0.2 does not properly handle exceptions, which allows remote attackers to cause a denial of service (reboot) via a crafted 802.11 probe response frame.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/130107/Android-WiFi-Direct-Denial-Of-Service.html" adv="1">http://packetstormsecurity.com/files/130107/Android-WiFi-Direct-Denial-Of-Service.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/104" adv="1">20150126 [CORE-2015-0002] - Android WiFi-Direct Denial of Service</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534544/100/0/threaded">20150126 [CORE-2015-0002] - Android WiFi-Direct Denial of Service</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72311" adv="1">72311</ref>
      <ref source="MISC" url="https://www.coresecurity.com/advisories/android-wifi-direct-denial-service" adv="1">https://www.coresecurity.com/advisories/android-wifi-direct-denial-service</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/35913/" adv="1">35913</ref>
    </refs>
    <vuln_soft>
      <prod name="android" vendor="google">
        <vers num="4.1.2"/>
        <vers num="4.2.2"/>
        <vers num="4.4.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0998" seq="2014-0998" published="2015-02-02" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer signedness error in the vt console driver (formerly Newcons) in FreeBSD 9.3 before p10 and 10.1 before p6 allows local users to cause a denial of service (crash) and possibly gain privileges via a negative value in a VT_WAITACTIVE ioctl call, which triggers an array index error and out-of-bounds kernel memory access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/Jan/107">20150127 [CORE-2015-0003] - FreeBSD Kernel Multiple Vulnerabilities</ref>
      <ref source="MISC" url="http://www.coresecurity.com/advisories/freebsd-kernel-multiple-vulnerabilities">http://www.coresecurity.com/advisories/freebsd-kernel-multiple-vulnerabilities</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534563/100/0/threaded">20150127 [CORE-2015-0003] - FreeBSD Kernel Multiple Vulnerabilities</ref>
      <ref source="FREEBSD" url="https://www.freebsd.org/security/advisories/FreeBSD-EN-15:01.vt.asc">FreeBSD-EN-15:01</ref>
    </refs>
    <vuln_soft>
      <prod name="freebsd" vendor="freebsd">
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-0999" seq="2014-0999" published="2015-06-02" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Sendio before 7.2.4 includes the session identifier in URLs in emails, which allows remote attackers to obtain sensitive information and hijack sessions by reading the jsessionid parameter in the Referrer HTTP header.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/132022/Sendio-ESP-Information-Disclosure.html">http://packetstormsecurity.com/files/132022/Sendio-ESP-Information-Disclosure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2015/May/95">20150522 [CORE-2015-0010] - Sendio ESP Information Disclosure Vulnerability</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/37114">37114</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/535592/100/0/threaded">20150522 [CORE-2015-0010] - Sendio ESP Information Disclosure Vulnerability</ref>
      <ref source="CONFIRM" url="http://www.sendio.com/software-release-history/" adv="1">http://www.sendio.com/software-release-history/</ref>
    </refs>
    <vuln_soft>
      <prod name="sendio" vendor="sendio">
        <vers num="7.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10000" seq="2014-10000" published="2015-01-13" modified="2015-01-17" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: None.  Reason: This ID is frequently used as an example of the 2014 CVE-ID syntax change, which allows more than 4 digits in the sequence number.  Notes: See references.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-100000" seq="2014-100000" published="2015-01-13" modified="2016-04-27" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: None.  Reason: This ID is frequently used as an example of the 2014 CVE-ID syntax change, which allows more than 4 digits in the sequence number. Notes: See references.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1000000" seq="2014-1000000" published="2019-02-19" modified="2019-02-19" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: none.  Reason: This candidate was withdrawn by its CNA.  This CVE id is an example number in https://cve.mitre.org/cve/identifiers/syntaxchange.html. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-100001" seq="2014-100001" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the SEO Plugin LiveOptim plugin before 1.1.4-free for WordPress allows remote attackers to hijack the authentication of administrators for requests that change plugin settings via unspecified vectors.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92586">seoplugin-wordpress-csrf(92586)</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/liveoptim/changelog/" adv="1" patch="1">https://wordpress.org/plugins/liveoptim/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="seo_plugin_liveoptim" vendor="seopressor">
        <vers num="1.1.3-free" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100002" seq="2014-100002" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in ManageEngine SupportCenter Plus 7.9 before 7917 allows remote attackers to read arbitrary files via a ..%2f (dot dot encoded slash) in the attach parameter to WorkOrder.do in the file attachment for a new ticket.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31262">31262</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90806">support-center-directory-traversal(90806)</ref>
      <ref source="CONFIRM" url="https://supportcenter.wiki.zoho.com/ReadMe-V2.html">https://supportcenter.wiki.zoho.com/ReadMe-V2.html</ref>
    </refs>
    <vuln_soft>
      <prod name="manageengine_supportcenter_plus" vendor="zohocorp">
        <vers num="7.9" prev="1" edition="7916"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100003" seq="2014-100003" published="2015-01-13" modified="2015-03-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in includes/ym-download_functions.include.php in the Code Futures YourMembers plugin for WordPress allows remote attackers to execute arbitrary SQL commands via the ym_download_id parameter to the default URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128668/YourMembers-Blind-SQL-Injection.html">http://packetstormsecurity.com/files/128668/YourMembers-Blind-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/34968">34968</ref>
    </refs>
    <vuln_soft>
      <prod name="yourmembers" vendor="yourmembers_project">
        <vers num="-" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100004" seq="2014-100004" published="2015-01-13" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Sitecore CMS before 7.0 Update-4 (rev. 140120) allows remote attackers to inject arbitrary web script or HTML via the xmlcontrol parameter to the default URI.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://sitecorekh.blogspot.dk/2014/01/sitecore-releases-70-update-4-rev-140120.html">http://sitecorekh.blogspot.dk/2014/01/sitecore-releases-70-update-4-rev-140120.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/530901/100/0/threaded">20140129 SiteCore XML Control Script Insertion</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65254">65254</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90833">sitecore-xmlcontrol-xss(90833)</ref>
    </refs>
    <vuln_soft>
      <prod name="cms" vendor="sitecore">
        <vers num="7.0" prev="1" edition="3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100005" seq="2014-100005" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in D-Link DIR-600 router (rev. Bx) with firmware before 2.17b02 allow remote attackers to hijack the authentication of administrators for requests that (1) create an administrator account or (2) enable remote management via a crafted configuration module to hedwig.cgi, (3) activate new configuration settings via a SETCFG,SAVE,ACTIVATE action to pigwidgeon.cgi, or (4) send a ping via a ping action to diagnostic.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://resources.infosecinstitute.com/csrf-unauthorized-remote-admin-access/">http://resources.infosecinstitute.com/csrf-unauthorized-remote-admin-access/</ref>
      <ref source="CONFIRM" url="http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10018" adv="1" patch="1">http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10018</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91794">dir600-settings-csrf(91794)</ref>
    </refs>
    <vuln_soft>
      <prod name="dir-60" vendor="d-link">
        <vers num="-"/>
      </prod>
      <prod name="dir-600_firmware" vendor="d-link">
        <vers num="2.16ww" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100006" seq="2014-100006" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in modules_v3/googlemap/wt_v3_street_view.php in webtrees before 1.5.2 allow remote attackers to inject arbitrary web script or HTML via the (1) map, (2) streetview, or (3) reset parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.rusty-ice.de/advisory/advisory_2014001.txt">http://www.rusty-ice.de/advisory/advisory_2014001.txt</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91133">webtrees-wtv3streetview-xss(91133)</ref>
    </refs>
    <vuln_soft>
      <prod name="webtrees" vendor="webtrees">
        <vers num="1.5.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100007" seq="2014-100007" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the HK Exif Tags plugin before 1.12 for WordPress allows remote authenticated users to inject arbitrary web script or HTML via an EXIF tag.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92555">hkexif-wordpress-xss(92555)</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/hk-exif-tags/changelog/" adv="1">https://wordpress.org/plugins/hk-exif-tags/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="hk_exif_tags" vendor="hk_exif_tags_project">
        <vers num="1.11" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100008" seq="2014-100008" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in includes/delete_img.php in the Joomlaskin JS Multi Hotel (aka JS MultiHotel and Js-Multi-Hotel) plugin 2.2.1 and earlier for WordPress allows remote attackers to inject arbitrary web script or HTML via the path parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125959">http://packetstormsecurity.com/files/125959</ref>
      <ref source="MISC" url="http://websecurity.com.ua/7087/">http://websecurity.com.ua/7087/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92207">jsmulti-wordpress-xss(92207)</ref>
    </refs>
    <vuln_soft>
      <prod name="js_multi_hotel" vendor="joomlaskin">
        <vers num="2.2.1" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100009" seq="2014-100009" published="2015-01-13" modified="2015-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Joomlaskin JS Multi Hotel (aka JS MultiHotel and Js-Multi-Hotel) plugin 2.2.1 and earlier for WordPress allows remote attackers to obtain the installation path via a request to (1) functions.php, (2) myCalendar.php, (3) refreshDate.php, (4) show_image.php, (5) widget.php, (6) phpthumb/GdThumb.inc.php, or (7) phpthumb/thumb_plugins/gd_reflection.inc.php in includes/.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125959">http://packetstormsecurity.com/files/125959</ref>
      <ref source="MISC" url="http://websecurity.com.ua/7087/">http://websecurity.com.ua/7087/</ref>
    </refs>
    <vuln_soft>
      <prod name="js_multi_hotel" vendor="joomlaskin">
        <vers num="2.2.1" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10001" seq="2014-10001" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in PHPJabbers Appointment Scheduler 2.0 allow remote attackers to hijack the authentication of administrators for requests that (1) conduct cross-site scripting (XSS) attacks via the i18n[1][name] parameter in a pjActionCreate action to the pjAdminServices controller or (2) add an administrator via a pjActionCreate action to the pjAdminUsers controller.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124755">http://packetstormsecurity.com/files/124755</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/30911">30911</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90419">appointmentscheduler-index-xss(90419)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90420">appointmentscheduler-index-csrf(90420)</ref>
    </refs>
    <vuln_soft>
      <prod name="appointment_scheduler" vendor="phpjabbers">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100010" seq="2014-100010" published="2015-01-13" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in ClanSphere 2011.4 allows remote attackers to inject arbitrary web script or HTML via the where parameter in a list action to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/73">20140310 [HTTPCS] ClanSphere 'where' Cross Site Scripting Vulnerability</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531373/100/0/threaded">20140307 [HTTPCS] ClanSphere 'where' Cross Site Scripting Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66058">66058</ref>
      <ref source="MISC" url="https://www.httpcs.com/advisory/httpcs127">https://www.httpcs.com/advisory/httpcs127</ref>
    </refs>
    <vuln_soft>
      <prod name="clansphere" vendor="csphere">
        <vers num="2011.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100011" seq="2014-100011" published="2015-01-13" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in /send-to in Sendy 1.1.9.1 allows remote attackers to execute arbitrary SQL commands via the c parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32814">32814</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531798/100/0/threaded">20140410 Sendy 1.1.9.1 - SQL Injection Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66771">66771</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92520">sendy-sendto-sql-injection(92520)</ref>
    </refs>
    <vuln_soft>
      <prod name="sendy" vendor="sendy">
        <vers num="1.1.9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100012" seq="2014-100012" published="2015-01-13" modified="2015-01-14" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in /app in Sendy 1.1.8.4 allows remote attackers to execute arbitrary SQL commands via the i parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31898">31898</ref>
    </refs>
    <vuln_soft>
      <prod name="sendy" vendor="sendy">
        <vers num="1.1.8.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100013" seq="2014-100013" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in clientResponse 4.1 allow remote attackers to inject arbitrary web script or HTML via the (1) Subject or (2) Message field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35248">35248</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/98734">clientmanagement-subject-xss(98734)</ref>
    </refs>
    <vuln_soft>
      <prod name="clientresponse" vendor="clientresponse_project">
        <vers num="4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100014" seq="2014-100014" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple stack-based buffer overflows in pdmwService.exe in SolidWorks Workgroup PDM 2014 SP2 allow remote attackers to execute arbitrary code via a long string in a (1) 2001, (2) 2002, or (3) 2003 opcode to port 3000.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31763">31763</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91264">workgroup-pdmwservice-bo(91264)</ref>
    </refs>
    <vuln_soft>
      <prod name="product_data_management" vendor="solidworks">
        <vers num="2014" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100015" seq="2014-100015" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in pdmwService.exe in SolidWorks Workgroup PDM 2014 allows remote attackers to write to arbitrary files via a .. (dot dot) in the filename in a file upload.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125361">http://packetstormsecurity.com/files/125361</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31831">31831</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32163">32163</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91518">workgroup-pdm-dir-traversal(91518)</ref>
    </refs>
    <vuln_soft>
      <prod name="product_data_management" vendor="solidworks">
        <vers num="2014"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100016" seq="2014-100016" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in photocrati-gallery/ecomm-sizes.php in the Photocrati theme for WordPress allows remote attackers to inject arbitrary web script or HTML via the prod_id parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124986/WordPress-Photocrati-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/124986/WordPress-Photocrati-Cross-Site-Scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65238">65238</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90812">photocrati-ecommsizes-xss(90812)</ref>
    </refs>
    <vuln_soft>
      <prod name="photocrati" vendor="photocati_media">
        <vers num="" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100017" seq="2014-100017" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in canned_opr.php in PhpOnlineChat 3.0 allows remote attackers to inject arbitrary web script or HTML via the message field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128179/PhpOnlineChat-3.0-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/128179/PhpOnlineChat-3.0-Cross-Site-Scripting.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/34555">34555</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69669">69669</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95801">phponlinechat-cannedopr-xss(95801)</ref>
    </refs>
    <vuln_soft>
      <prod name="phponlinechat" vendor="phponlinechat">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100018" seq="2014-100018" published="2015-01-13" modified="2015-01-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Unconfirmed plugin before 1.2.5 for WordPress allows remote attackers to inject arbitrary web script or HTML via the s parameter in the unconfirmed page to wp-admin/network/users.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/66781">66781</ref>
      <ref source="MISC" url="https://security.dxw.com/advisories/xss-in-unconfirmed-1-2-3/">https://security.dxw.com/advisories/xss-in-unconfirmed-1-2-3/</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/unconfirmed/changelog/">https://wordpress.org/plugins/unconfirmed/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="unconfirmed" vendor="unconfirmed_project">
        <vers num="1.2.4" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100019" seq="2014-100019" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the LTree converter in Pomm before 1.1.5 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.pomm-project.org/news/pomm-1-1-5-is-out.html" adv="1">http://www.pomm-project.org/news/pomm-1-1-5-is-out.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65711">65711</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91276">pomm-ltree-sql-injection(91276)</ref>
      <ref source="CONFIRM" url="https://github.com/chanmix51/Pomm/issues/122">https://github.com/chanmix51/Pomm/issues/122</ref>
    </refs>
    <vuln_soft>
      <prod name="pomm" vendor="pomm-project">
        <vers num="1.1.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10002" seq="2014-10002" published="2015-01-13" modified="2015-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in JetBrains TeamCity before 8.1 allows remote attackers to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://confluence.jetbrains.com/display/TCD8/What%27s+New+in+TeamCity+8.1" adv="1">http://confluence.jetbrains.com/display/TCD8/What%27s+New+in+TeamCity+8.1</ref>
    </refs>
    <vuln_soft>
      <prod name="teamcity" vendor="jetbrains">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100020" seq="2014-100020" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in ChangeEmail.php in iTechClassifieds 3.03.057 allows remote attackers to execute arbitrary SQL commands via the PreviewNum parameter.  NOTE: the CatID parameter is already covered by CVE-2008-0685.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31140">31140</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65089">65089</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90683">itechclassifieds-multiple-sql-injection(90683)</ref>
    </refs>
    <vuln_soft>
      <prod name="itechclassifieds" vendor="itechscripts">
        <vers num="3.03.057"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100021" seq="2014-100021" published="2015-01-13" modified="2015-01-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in symfony/web/index.php/pim/viewEmployeeList in OrangeHRM before 3.1.2 allows remote attackers to inject arbitrary web script or HTML via the empsearch[employee_name][empId] parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://hauntit.blogspot.com/2014/02/en-xss-in-orangehrm.html">http://hauntit.blogspot.com/2014/02/en-xss-in-orangehrm.html</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/projects/orangehrm/files/stable/3.1.2/" patch="1">http://sourceforge.net/projects/orangehrm/files/stable/3.1.2/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65904">65904</ref>
    </refs>
    <vuln_soft>
      <prod name="orangehrm" vendor="orangehrm">
        <vers num="3.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100022" seq="2014-100022" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in question.php in the mTouch Quiz before 3.0.7 for WordPress allows remote attackers to execute arbitrary SQL commands via the quiz parameter to wp-admin/edit.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91950">mtouch-quiz-wordpress-sql-injection(91950)</ref>
      <ref source="MISC" url="https://security.dxw.com/advisories/admin-xss-and-sqli-in-mtouch-quiz-3-0-6/">https://security.dxw.com/advisories/admin-xss-and-sqli-in-mtouch-quiz-3-0-6/</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/mtouch-quiz/changelog/" patch="1">https://wordpress.org/plugins/mtouch-quiz/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="mtouch_quiz" vendor="mtouch_quiz_project">
        <vers num="3.0.6" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100023" seq="2014-100023" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in question.php in the mTouch Quiz before 3.0.7 for WordPress allow remote attackers to inject arbitrary web script or HTML via the quiz parameter to wp-admin/edit.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91949">mtouch-quiz-wordpress-xss(91949)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91950">mtouch-quiz-wordpress-sql-injection(91950)</ref>
      <ref source="MISC" url="https://security.dxw.com/advisories/admin-xss-and-sqli-in-mtouch-quiz-3-0-6/">https://security.dxw.com/advisories/admin-xss-and-sqli-in-mtouch-quiz-3-0-6/</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/mtouch-quiz/changelog/" patch="1">https://wordpress.org/plugins/mtouch-quiz/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="mtouch_quiz" vendor="mtouch_quiz_project">
        <vers num="3.0.6" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100024" seq="2014-100024" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Seo Panel before 3.4.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.seopanel.in/2014/01/seo-panel-3-4-0-released/" adv="1" patch="1">http://blog.seopanel.in/2014/01/seo-panel-3-4-0-released/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90700">seo-panel-unspecified-xss(90700)</ref>
    </refs>
    <vuln_soft>
      <prod name="seo_panel" vendor="seopanel">
        <vers num="3.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100025" seq="2014-100025" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in index.php/user_data/insert_user in Savsoft Quiz allows remote attackers to hijack the authentication of administrators for requests that create an administrator account via a crafted request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125379">http://packetstormsecurity.com/files/125379</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66287">66287</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91548">savsoft-quiz-csrf(91548)</ref>
    </refs>
    <vuln_soft>
      <prod name="savsoft_quiz" vendor="savsoft_technologies">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100026" seq="2014-100026" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in readme.php in the April's Super Functions Pack plugin before 1.4.8 for WordPress allows remote attackers to inject arbitrary web script or HTML via the page parameter.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/64699">64699</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90172">aprilsuperfunctions-readme-xss(90172)</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/aprils-super-functions-pack/changelog/" patch="1">https://wordpress.org/plugins/aprils-super-functions-pack/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="april's_super_functions_pack" vendor="april's_super_functions_pack_project">
        <vers num="1.4.7" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100027" seq="2014-100027" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the WP SlimStat plugin before 3.5.6 for WordPress allows remote attackers to inject arbitrary web script or HTML via a crafted URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/66146">66146</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91840">wpslimstat-wordpress-xss(91840)</ref>
      <ref source="CONFIRM" url="https://github.com/getusedtoit/wp-slimstat/issues/3">https://github.com/getusedtoit/wp-slimstat/issues/3</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_slimstat" vendor="getusedtoit">
        <vers num="3.5.5" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100028" seq="2014-100028" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in /signup in WEBCrafted allows remote attackers to inject arbitrary web script or HTML via the username.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124682">http://packetstormsecurity.com/files/124682</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64681">64681</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90140">webcrafted-useraccount-xss(90140)</ref>
    </refs>
    <vuln_soft>
      <prod name="webcrafted" vendor="webcrafted_project">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100029" seq="2014-100029" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in class/session.php in Ganesha Digital Library (GDL) 4.2 allow remote attackers to read arbitrary files via a .. (dot dot) in the (1) newlang or (2) newtheme parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125464">http://packetstormsecurity.com/files/125464</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91555">ganesha-gdl-dir-traversal(91555)</ref>
    </refs>
    <vuln_soft>
      <prod name="ganesha_digital_library" vendor="ganesha_digital_library_project">
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10003" seq="2014-10003" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Maian Uploader 4.0 allow remote attackers to inject arbitrary web script or HTML via the width parameter to (1) uploader/admin/js/load_flv.js.php or (2) uploader/js/load_flv.js.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124918">http://packetstormsecurity.com/files/124918</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90716">maian-uploader-loadflv-xss(90716)</ref>
    </refs>
    <vuln_soft>
      <prod name="maian_uploader" vendor="maian_script_world">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100030" seq="2014-100030" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in module/search/function.php in Ganesha Digital Library (GDL) 4.2 allows remote attackers to inject arbitrary web script or HTML via the keyword parameter in a ByEge action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125464">http://packetstormsecurity.com/files/125464</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91553">ganesha-gdl-xss(91553)</ref>
    </refs>
    <vuln_soft>
      <prod name="ganesha_digital_library" vendor="ganesha_digital_library_project">
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100031" seq="2014-100031" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Ganesha Digital Library (GDL) 4.2 allow remote attackers to execute arbitrary SQL commands via the id parameter in (1) download.php or (2) main.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125464">http://packetstormsecurity.com/files/125464</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91554">ganesha-gdl-sql-injection(91554)</ref>
    </refs>
    <vuln_soft>
      <prod name="ganesha_digital_library" vendor="ismail_fahmi">
        <vers num="4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100032" seq="2014-100032" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in top.html in the Airties Air 6372 modem allows remote attackers to inject arbitrary web script or HTML via the productboardtype parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128213/Airties-Air6372SO-Modem-Web-Interface-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/128213/Airties-Air6372SO-Modem-Web-Interface-Cross-Site-Scripting.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95957">airties-air6372so-xss(95957)</ref>
    </refs>
    <vuln_soft>
      <prod name="air_6372" vendor="airties">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100033" seq="2014-100033" published="2015-01-13" modified="2015-01-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in LicensePal ArcticDesk before 1.2.5 allows remote attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.arcticdesk.com/support/announcements/arcticdesk-v1-2-5-maintenance-release-18.html" adv="1">http://www.arcticdesk.com/support/announcements/arcticdesk-v1-2-5-maintenance-release-18.html</ref>
      <ref source="MISC" url="https://blog.rack911.com/security-advisories/arcticdesk-custom-module-local-file-inclusion-vulnerability-r911-0132/">https://blog.rack911.com/security-advisories/arcticdesk-custom-module-local-file-inclusion-vulnerability-r911-0132/</ref>
    </refs>
    <vuln_soft>
      <prod name="arcticdesk" vendor="licensepal">
        <vers num="1.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100034" seq="2014-100034" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the frontend interface in LicensePal ArcticDesk before 1.2.5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.arcticdesk.com/support/announcements/arcticdesk-v1-2-5-maintenance-release-18.html" adv="1">http://www.arcticdesk.com/support/announcements/arcticdesk-v1-2-5-maintenance-release-18.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91792">arcticdesk-interface-xss(91792)</ref>
    </refs>
    <vuln_soft>
      <prod name="arcticdesk" vendor="licensepal">
        <vers num="1.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100035" seq="2014-100035" published="2015-01-13" modified="2015-01-14" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the ticket grid in the admin interface in LicensePal ArcticDesk before 1.2.5 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.arcticdesk.com/support/announcements/arcticdesk-v1-2-5-maintenance-release-18.html" adv="1">http://www.arcticdesk.com/support/announcements/arcticdesk-v1-2-5-maintenance-release-18.html</ref>
    </refs>
    <vuln_soft>
      <prod name="arcticdesk" vendor="licensepal">
        <vers num="1.2.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100036" seq="2014-100036" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in FlatPress 1.0.2 allows remote attackers to inject arbitrary web script or HTML via the content parameter to the default URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92538">flatpress-content-xss(92538)</ref>
      <ref source="CONFIRM" url="https://github.com/evacchi/flatpress/issues/14">https://github.com/evacchi/flatpress/issues/14</ref>
      <ref source="MISC" url="https://www.netsparker.com/critical-xss-vulnerabilities-in-flatpress/">https://www.netsparker.com/critical-xss-vulnerabilities-in-flatpress/</ref>
    </refs>
    <vuln_soft>
      <prod name="flatpress" vendor="flatpress">
        <vers num="1.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100037" seq="2014-100037" published="2015-01-13" modified="2015-01-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Storytlr 1.3.dev and earlier allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to archives/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.netsparker.com/xss-vulnerability-in-storytlr/">https://www.netsparker.com/xss-vulnerability-in-storytlr/</ref>
    </refs>
    <vuln_soft>
      <prod name="storytlr" vendor="storytlr">
        <vers num="1.3" prev="1" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100038" seq="2014-100038" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Storytlr 1.3.dev and earlier allows remote attackers to inject arbitrary web script or HTML via the search parameter to search/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91762">storytlr-index-xss(91762)</ref>
      <ref source="MISC" url="https://www.netsparker.com/critical-xss-vulnerabilities-in-storytlr/">https://www.netsparker.com/critical-xss-vulnerabilities-in-storytlr/</ref>
    </refs>
    <vuln_soft>
      <prod name="storytlr" vendor="storytlr">
        <vers num="1.3" prev="1" edition="dev"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-100039" seq="2014-100039" published="2015-01-13" modified="2015-01-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">mbae.sys in Malwarebytes Anti-Exploit before 1.05.1.2014 allows local users to cause a denial of service (crash) via a crafted size in an unspecified IOCTL call, which triggers an out-of-bounds read.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://www.malwarebytes.org/support/releasehistory/">https://www.malwarebytes.org/support/releasehistory/</ref>
    </refs>
    <vuln_soft>
      <prod name="malwarebytes_anti-exploit" vendor="malwarebytes">
        <vers num="1.04.1.1012" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10004" seq="2014-10004" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in admin/data_files/move.php in Maian Uploader 4.0 allows remote attackers to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124918">http://packetstormsecurity.com/files/124918</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90715">maian-uploader-move-sql-injection(90715)</ref>
    </refs>
    <vuln_soft>
      <prod name="maian_uploader" vendor="maianscriptworld">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10005" seq="2014-10005" published="2015-01-13" modified="2015-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Maian Uploader 4.0 allows remote attackers to obtain sensitive information via a request without the height parameter to load_flv.js.php, which reveals the installation path in an error message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124918">http://packetstormsecurity.com/files/124918</ref>
    </refs>
    <vuln_soft>
      <prod name="maian_uploader" vendor="maianscriptworld">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10006" seq="2014-10006" published="2015-01-13" modified="2015-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Maian Uploader 4.0 allow remote attackers to hijack the authentication of unspecified users for requests that conduct cross-site scripting (XSS) attacks via the width parameter to (1) uploader/admin/js/load_flv.js.php or (2) uploader/js/load_flv.js.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124918">http://packetstormsecurity.com/files/124918</ref>
    </refs>
    <vuln_soft>
      <prod name="maian_uploader" vendor="maianscriptworld">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10007" seq="2014-10007" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Maian Weblog 4.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) email, or (3) subject parameter in a contact action to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90961">maian-weblog-multiple-xss(90961)</ref>
      <ref source="MISC" url="https://www.netsparker.com/critical-xss-vulnerabilities-in-maian-weblog/">https://www.netsparker.com/critical-xss-vulnerabilities-in-maian-weblog/</ref>
    </refs>
    <vuln_soft>
      <prod name="maian_weblog" vendor="maianscriptworld">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10008" seq="2014-10008" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Stark CRM 1.0 allow remote attackers to hijack the authentication of administrators for requests that add (1) an administrator via a crafted request to the admin page, (2) an agent via a crafted request to the agent page, (3) a sub-agent via a crafted request to the sub_agent page, (4) a partner via a crafted request to the partner page, or (5) a client via a crafted request to the client page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zeroscience.mk/codes/starkcrm_mv.txt">http://www.zeroscience.mk/codes/starkcrm_mv.txt</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2014-5169.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2014-5169.php</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91267">starkcrm-index-xss(91267)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91268">starkcrm-index-csrf(91268)</ref>
    </refs>
    <vuln_soft>
      <prod name="stark_crm" vendor="iwcn">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10009" seq="2014-10009" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Stark CRM 1.0 allow remote attackers to inject arbitrary web script or HTML via the (1) first_name, (2) last_name, or (3) notes parameter to the client page; (4) insu_name or (5) price parameter to the add_insurance_cat page; or (6) status[] parameter to the add_status page.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.zeroscience.mk/codes/starkcrm_mv.txt">http://www.zeroscience.mk/codes/starkcrm_mv.txt</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2014-5169.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2014-5169.php</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91267">starkcrm-index-xss(91267)</ref>
    </refs>
    <vuln_soft>
      <prod name="stark_crm" vendor="iwcn">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10010" seq="2014-10010" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in PHPJabbers Appointment Scheduler 2.0 allows remote attackers to read arbitrary files via a .. (dot dot) in the id parameter in a pjActionDownload action to the pjBackup controller.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124755">http://packetstormsecurity.com/files/124755</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/30911">30911</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90421">appointmentscheduler-index-dir-traversal(90421)</ref>
    </refs>
    <vuln_soft>
      <prod name="appointment_scheduler" vendor="phpjabbers">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10011" seq="2014-10011" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in UltraCamLib in the UltraCam ActiveX Control (UltraCamX.ocx) for the TRENDnet SecurView camera TV-IP422WN allows remote attackers to execute arbitrary code via a long string to the (1) CGI_ParamSet, (2) OpenFileDlg, (3) SnapFileName, (4) Password, (5) SetCGIAPNAME, (6) AccountCode, or (7) RemoteHost function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129262/TRENDnet-SecurView-Wireless-Network-Camera-TV-IP422WN-Buffer-Overflow.html">http://packetstormsecurity.com/files/129262/TRENDnet-SecurView-Wireless-Network-Camera-TV-IP422WN-Buffer-Overflow.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71292">71292</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/codes/trendnet_bof.txt">http://www.zeroscience.mk/codes/trendnet_bof.txt</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2014-5211.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2014-5211.php</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/98948">trendnet-tvip422wn-bo(98948)</ref>
    </refs>
    <vuln_soft>
      <prod name="tv-ip422w" vendor="trendnet">
        <vers num="-"/>
      </prod>
      <prod name="tv-ip422wn" vendor="trendnet">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10012" seq="2014-10012" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Another WordPress Classifieds Plugin plugin for WordPress allows remote attackers to inject arbitrary web script or HTML via the query string to the default URI.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129035/Another-WordPress-Classifieds-Cross-Site-Scripting-SQL-Injection.html">http://packetstormsecurity.com/files/129035/Another-WordPress-Classifieds-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/98588">wp-anotherwpclassifieds-url-xss(98588)</ref>
    </refs>
    <vuln_soft>
      <prod name="another_wordpress_classifieds_plugin" vendor="awpcp">
        <vers num="3.3.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10013" seq="2014-10013" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the Another WordPress Classifieds Plugin plugin for WordPress allows remote attackers to execute arbitrary SQL commands via the keywordphrase parameter in a dosearch action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129035/Another-WordPress-Classifieds-Cross-Site-Scripting-SQL-Injection.html">http://packetstormsecurity.com/files/129035/Another-WordPress-Classifieds-Cross-Site-Scripting-SQL-Injection.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35204">35204</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/98589">wp-anotherwpclassifieds-sql-injection(98589)</ref>
    </refs>
    <vuln_soft>
      <prod name="another_wordpress_classifieds_plugin" vendor="awpcp">
        <vers num="3.3.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10014" seq="2014-10014" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in PHPJabbers Event Booking Calendar 2.0 allow remote attackers to hijack the authentication of administrators for requests that (1) change the username and password of the administrator via an update action to the AdminOptions controller or conduct cross-site scripting (XSS) attacks via the (2) event_title parameter in a create action to the AdminEvents controller or (3) category_title parameter in a create action to the AdminCategories controller.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124753/eventbookingcalendar-xssxsrfsql.txt">http://packetstormsecurity.com/files/124753/eventbookingcalendar-xssxsrfsql.txt</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90413">eventbookingcalendar-index-csrf(90413)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90414">eventbookingcalendar-index-xss(90414)</ref>
    </refs>
    <vuln_soft>
      <prod name="event_booking_calendar" vendor="phpjabbers">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10015" seq="2014-10015" published="2015-01-13" modified="2015-01-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in load-calendar.php in PHPJabbers Event Booking Calendar 2.0 allows remote attackers to execute arbitrary SQL commands via the cid parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124753/eventbookingcalendar-xssxsrfsql.txt">http://packetstormsecurity.com/files/124753/eventbookingcalendar-xssxsrfsql.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="event_booking_calendar" vendor="phpjabbers">
        <vers num="2.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10016" seq="2014-10016" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Welcart e-Commerce plugin 1.3.12 for WordPress allow remote attackers to inject arbitrary web script or HTML via (1) unspecified vectors related to purchase_limit or the (2) name, (3) intl, (4) nocod, or (5) time parameter in an add_delivery_method action to wp-admin/admin-ajax.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125513">http://packetstormsecurity.com/files/125513</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65954">65954</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91541">welcart-adminajax-xss(91541)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-commerce" vendor="welcart">
        <vers num="1.3.12" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10017" seq="2014-10017" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the Welcart e-Commerce plugin 1.3.12 for WordPress allow remote attackers to execute arbitrary SQL commands via the (1) changeSort or (2) switch parameter in the usces_itemedit page to wp-admin/admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125513">http://packetstormsecurity.com/files/125513</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65954">65954</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91542">welcart-wordpress-admin-sql-injection(91542)</ref>
    </refs>
    <vuln_soft>
      <prod name="e-commerce" vendor="welcart">
        <vers num="1.3.12" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10018" seq="2014-10018" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in webconfig/wlan/country.html/country in the Teracom T2-B-Gawv1.4U10Y-BI modem allows remote attackers to inject arbitrary web script or HTML via the essid parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31087">31087</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65056">65056</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90642">teracom-essid-xss(90642)</ref>
    </refs>
    <vuln_soft>
      <prod name="t2-b-gawv1.4u10y-bi" vendor="teracom">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10019" seq="2014-10019" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in webconfig/wlan/country.html/country in the Teracom T2-B-Gawv1.4U10Y-BI modem allow remote attackers to hijack the authentication of administrators for requests that (1) change the SSID or (2) change the password via a crafted request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32943">32943</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92715">teracom-t2b-country-csrf(92715)</ref>
    </refs>
    <vuln_soft>
      <prod name="t2-b-gawv1.4u10y-bi" vendor="teracom">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10020" seq="2014-10020" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in login.php in Simple e-document 1.31 allows remote attackers to execute arbitrary SQL commands via the username parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124914">http://packetstormsecurity.com/files/124914</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31142">31142</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90711">simple-edocument-login-sql-injection(90711)</ref>
    </refs>
    <vuln_soft>
      <prod name="simple_e-document" vendor="tecorange">
        <vers num="1.31"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10021" seq="2014-10021" published="2015-01-13" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in UploadHandler.php in the WP Symposium plugin 14.11 for WordPress allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in server/php/.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/434.html">CWE-434: Unrestricted Upload of File with Dangerous Type&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35543" adv="1">35543</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71686">71686</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_symposium" vendor="wpsymposiumpro">
        <vers num="14.11" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10022" seq="2014-10022" published="2015-01-13" modified="2015-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Apache Traffic Server before 5.1.2 allows remote attackers to cause a denial of service via unspecified vectors, related to internal buffer sizing.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://mail-archives.apache.org/mod_mbox/trafficserver-users/201412.mbox/browser">[trafficserver-users] 20141216 [ANNOUNCE] Apache Traffic Server 5.1.2 is released</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031499">1031499</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/TS-3223">https://issues.apache.org/jira/browse/TS-3223</ref>
    </refs>
    <vuln_soft>
      <prod name="traffic_server" vendor="apache">
        <vers num="5.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10023" seq="2014-10023" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in TopicsViewer 3.0 Beta 1 allow remote attackers to execute arbitrary SQL commands via the id parameter to (1) edit_block.php, (2) edit_cat.php, (3) edit_note.php, or (4) rmv_topic.php in admincp/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125007">http://packetstormsecurity.com/files/125007</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31419">31419</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65283">65283</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90918">topicsviewer-id-sql-injection(90918)</ref>
    </refs>
    <vuln_soft>
      <prod name="topicsviewer" vendor="topicsviewer">
        <vers num="3.0" edition="beta1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10024" seq="2014-10024" published="2015-01-13" modified="2015-01-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer signedness errors in DirectShowDemuxFilter, as used in Divx Web Player, Divx Player, and other Divx plugins, allow remote attackers to execute arbitrary code via a (1) negative or (2) large value in a Stream Format (STRF) chunk in an AVI file, which triggers a heap-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/283">20140426 Divx plugin suite heap-based buffer overflow</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67086">67086</ref>
    </refs>
    <vuln_soft>
      <prod name="directshowdemuxfilter" vendor="divx">
        <vers num=""/>
      </prod>
      <prod name="player" vendor="divx">
        <vers num=""/>
      </prod>
      <prod name="web_player" vendor="divx">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10025" seq="2014-10025" published="2015-01-13" modified="2015-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in D-Link DAP-1360 with firmware 2.5.4 and earlier allow remote attackers to hijack the authentication of unspecified users for requests that change the (1) Enable Wireless, (2) MBSSID, (3) BSSID, (4) Hide Access Point, (5) SSID, (6) Country, (7) Channel, (8) Wireless mode, or (9) Max Associated Clients setting via a crafted request to index.cgi.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Nov/19">20141109 IL and CSRF vulnerabilities in D-Link DAP-1360</ref>
      <ref source="MISC" url="http://websecurity.com.ua/7179/">http://websecurity.com.ua/7179/</ref>
    </refs>
    <vuln_soft>
      <prod name="dap-1360_firmware" vendor="d-link">
        <vers num="2.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10026" seq="2014-10026" published="2015-01-13" modified="2015-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">index.cgi in D-Link DAP-1360 with firmware 2.5.4 and earlier allows remote attackers to bypass authentication and obtain sensitive information by setting the client_login cookie to admin.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Nov/19">20141109 IL and CSRF vulnerabilities in D-Link DAP-1360</ref>
      <ref source="MISC" url="http://websecurity.com.ua/7179/">http://websecurity.com.ua/7179/</ref>
    </refs>
    <vuln_soft>
      <prod name="dap-1360_firmware" vendor="d-link">
        <vers num="2.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10027" seq="2014-10027" published="2015-01-13" modified="2015-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in D-Link DAP-1360 router with firmware 2.5.4 and earlier allow remote attackers to hijack the authentication of unspecified users for requests that (1) change the MAC filter restrict mode, (2) add a MAC address to the filter, or (3) remove a MAC address from the filter via a crafted request to index.cgi.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Nov/100">20141129 CSRF and XSS vulnerabilities in D-Link DAP-1360</ref>
      <ref source="MISC" url="http://websecurity.com.ua/7215/">http://websecurity.com.ua/7215/</ref>
    </refs>
    <vuln_soft>
      <prod name="dap-1360_firmware" vendor="d-link">
        <vers num="2.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10028" seq="2014-10028" published="2015-01-13" modified="2015-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in D-Link DAP-1360 router with firmware 2.5.4 and later allows remote attackers to inject arbitrary web script or HTML via the res_buf parameter to index.cgi when res_config_id is set to 41.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Nov/100">20141129 CSRF and XSS vulnerabilities in D-Link DAP-1360</ref>
      <ref source="MISC" url="http://websecurity.com.ua/7215/">http://websecurity.com.ua/7215/</ref>
    </refs>
    <vuln_soft>
      <prod name="dap-1360_firmware" vendor="d-link">
        <vers num="2.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10029" seq="2014-10029" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in profile.php in FluxBB before 1.4.13 and 1.5.x before 1.5.7 allows remote attackers to execute arbitrary SQL commands via the req_new_email parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://fluxbb.org/forums/viewtopic.php?id=8001" adv="1">http://fluxbb.org/forums/viewtopic.php?id=8001</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129225/FluxBB-1.5.6-SQL-Injection.html">http://packetstormsecurity.com/files/129225/FluxBB-1.5.6-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Nov/73">20141121 FluxBB &lt;= 1.5.6 SQL Injection</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/98890">fluxbb-profile-sql-injection(98890)</ref>
      <ref source="CONFIRM" url="https://fluxbb.org/development/core/tickets/990/" adv="1">https://fluxbb.org/development/core/tickets/990/</ref>
    </refs>
    <vuln_soft>
      <prod name="fluxbb" vendor="fluxbb">
        <vers num="1.4.11" prev="1"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10030" seq="2014-10030" published="2015-01-13" modified="2015-01-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in forums/login.php in FluxBB before 1.4.13 and 1.5.x before 1.5.7 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the redirect_url parameter.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://fluxbb.org/forums/viewtopic.php?id=8001" adv="1">http://fluxbb.org/forums/viewtopic.php?id=8001</ref>
      <ref source="CONFIRM" url="https://fluxbb.org/development/core/tickets/961/">https://fluxbb.org/development/core/tickets/961/</ref>
    </refs>
    <vuln_soft>
      <prod name="fluxbb" vendor="fluxbb">
        <vers num="1.4.11" prev="1"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10031" seq="2014-10031" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the IMAPd service in Qualcomm Eudora WorldMail 9.0.333.0 allows remote attackers to execute arbitrary code via a long string in a UID command.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31694">31694</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91833">worldmail-uid-bo(91833)</ref>
    </refs>
    <vuln_soft>
      <prod name="eudora_worldmail" vendor="qualcomm">
        <vers num="9.0.333.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10032" seq="2014-10032" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in news_popup.php in Taboada MacroNews 1.0 allows remote authenticated users to execute arbitrary SQL commands via the id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/30689">30689</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90459">taboadamacronews-newspopup-sql-injection(90459)</ref>
    </refs>
    <vuln_soft>
      <prod name="taboada_macronews" vendor="scriptbrasil">
        <vers num="1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10033" seq="2014-10033" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the update_zone function in catalog/admin/geo_zones.php in osCommerce Online Merchant 2.3.3.4 and earlier allows remote administrators to execute arbitrary SQL commands via the zID parameter in a list action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31515">31515</ref>
      <ref source="MISC" url="http://www.secgeek.net/oscommerce-v2x-sql-injection-vulnerability/">http://www.secgeek.net/oscommerce-v2x-sql-injection-vulnerability/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91113">oscommerce-geozones-sql-injection(91113)</ref>
      <ref source="CONFIRM" url="https://github.com/gburton/oscommerce2/commit/e4d90eccd7d9072ebe78da4c38fb048bfe31c902">https://github.com/gburton/oscommerce2/commit/e4d90eccd7d9072ebe78da4c38fb048bfe31c902</ref>
    </refs>
    <vuln_soft>
      <prod name="online_merchant" vendor="oscommerce">
        <vers num="2.3.3.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10034" seq="2014-10034" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the admin area in couponPHP before 1.2.0 allow remote administrators to execute arbitrary SQL commands via the (1) iDisplayLength or (2) iDisplayStart parameter to (a) comments_paginate.php or (b) stores_paginate.php in admin/ajax/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://couponphp.com/changelog">http://couponphp.com/changelog</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125480">http://packetstormsecurity.com/files/125480</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32037">32037</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2014-5170.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2014-5170.php</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91550">couponphp-commentspaginate-sql-injection(91550)</ref>
    </refs>
    <vuln_soft>
      <prod name="couponphp" vendor="couponphp">
        <vers num="1.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10035" seq="2014-10035" published="2015-01-13" modified="2015-01-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the admin area in couponPHP before 1.2.0 allow remote administrators to inject arbitrary web script or HTML via the (1) sEcho parameter to comments_paginate.php or (2) stores_paginate.php or the (3) affiliate_url, (4) description, (5) domain, (6) seo[description], (7) seo[heading], (8) seo[title], (9) seo[keywords], (10) setting[logo], (11) setting[perpage], or (12) setting[sitename] to admin/index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://couponphp.com/changelog">http://couponphp.com/changelog</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125480">http://packetstormsecurity.com/files/125480</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32037">32037</ref>
      <ref source="MISC" url="http://www.zeroscience.mk/en/vulnerabilities/ZSL-2014-5170.php">http://www.zeroscience.mk/en/vulnerabilities/ZSL-2014-5170.php</ref>
    </refs>
    <vuln_soft>
      <prod name="couponphp" vendor="couponphp">
        <vers num="1.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10036" seq="2014-10036" published="2015-01-13" modified="2017-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in JetBrains TeamCity before 8.1 allows remote attackers to inject arbitrary web script or HTML via the cameFromUrl parameter to feed/generateFeedUrl.html.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://confluence.jetbrains.com/display/TCD8/What%27s+New+in+TeamCity+8.1">http://confluence.jetbrains.com/display/TCD8/What%27s+New+in+TeamCity+8.1</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91768">teamcity-camefromurl-xss(91768)</ref>
      <ref source="MISC" url="https://www.netsparker.com/critical-xss-vulnerabilities-in-teamcity/">https://www.netsparker.com/critical-xss-vulnerabilities-in-teamcity/</ref>
    </refs>
    <vuln_soft>
      <prod name="teamcity" vendor="jetbrains">
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10037" seq="2014-10037" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in DomPHP 0.83 and earlier allows remote attackers to have unspecified impact via a .. (dot dot) in the url parameter to photoalbum/index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/30865">30865</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90582">domphp-index-dir-traversal(90582)</ref>
    </refs>
    <vuln_soft>
      <prod name="domphp" vendor="domphp">
        <vers num="0.83" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10038" seq="2014-10038" published="2015-01-13" modified="2017-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in agenda/indexdate.php in DomPHP 0.83 and earlier allows remote attackers to execute arbitrary SQL commands via the ids parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124801">http://packetstormsecurity.com/files/124801</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/30872">30872</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90528">domphp-indexdate-sql-injection(90528)</ref>
    </refs>
    <vuln_soft>
      <prod name="domphp" vendor="domphp">
        <vers num="0.83" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10039" seq="2014-10039" published="2018-04-18" modified="2018-05-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9625, SD 400, and SD 800, calling qsee_app_entry_return() without first calling qsee_app_entry() will cause the stack to be restored to an older state resulting in a return to an unexpected location.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1004" seq="2014-1004" published="2015-01-09" modified="2015-01-09" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-9456.  Reason: This candidate is not authorized for use because it is part of the 2014 CVE-ID ID-Syntax protection block, which protects against accidental truncation of CVE IDs with sequence numbers containing more than 4 digits.  See references.  Notes: All CVE users should reference CVE-2014-9456 instead of this candidate.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-10043" seq="2014-10043" published="2018-04-18" modified="2018-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, and SD 800, while reading PlayReady rights string information from command buffer (which is sent from non-secure side), if length of rights string is very large, a buffer over read occurs, exposing TZ App memory to non-secure side.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10044" seq="2014-10044" published="2018-04-18" modified="2018-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9615, MDM9625, MDM9635M, SD 210/SD 212/SD 205, SD 400, SD 617, SD 800, and SD 820, in the time daemon, unauthorized users can potentially modify system time and cause an array index to be out-of-bound.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10045" seq="2014-10045" published="2018-04-18" modified="2018-05-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear IPQ4019, MDM9206, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 820, and SDX20, buffer overflow vulnerability exist in Sahara boot when program header are parsing.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="ipq4019_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10046" seq="2014-10046" published="2018-04-18" modified="2018-05-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9615, MDM9625, MDM9635M, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 615/16/SD 415, SD 800, SD 808, and SD 810, use after free vulnerability when the PDN throttle info block is freed without clearing the corresponding active timer.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10047" seq="2014-10047" published="2018-04-18" modified="2018-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 400 and SD 800, when writing the Full Disk Encryption key to crypto engine, information leak could occur.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10048" seq="2014-10048" published="2018-04-18" modified="2018-05-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, while setting the offsets, time-services allows the user to set bases greater than valid base value which will lead to array index out-of-bound.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10049" seq="2014-10049" published="2019-08-30" modified="2019-08-30" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-10050" seq="2014-10050" published="2018-04-18" modified="2018-05-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MSM8996, MSM8939, MSM8976, MSM8917, SDM845, and SDM660, access control collision vulnerability when accessing the replay protected memory block.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="msm8917_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8939_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8976_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8996_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm660_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdm845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10051" seq="2014-10051" published="2018-04-18" modified="2018-05-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, and SDX20, after loading a dynamically loaded code section, I-Cache is not invalidated, which could lead to executing code from stale cache lines.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10052" seq="2014-10052" published="2018-04-18" modified="2018-05-10" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile, Snapdragon Wear, and Small Cell SoC FSM9055, IPQ4019, MDM9206, MDM9607, MDM9625, MDM9635M, MDM9640, MDM9645, MDM9650, MDM9655, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 600, SD 615/16/SD 415, SD 617, SD 650/52, SD 800, SD 808, SD 810, SD 835, and SDX20, the reserved memory of TZ subsystem (like TZ apps and some PIL image subsystem) is not cleared after being used.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="fsm9055_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="ipq4019_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9645_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9655_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10053" seq="2014-10053" published="2018-04-18" modified="2018-05-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 615/16/SD 415, SD 450, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 820A, SD 835, SD 845, and SD 850, data access is not properly validated in the Widevine secure application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_850_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10054" seq="2014-10054" published="2018-04-18" modified="2018-05-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Automobile, Snapdragon Mobile, and Snapdragon Wear MDM9206, MDM9607, MDM9635M, MDM9640, MDM9650, MSM8909W, QCA6174A, QCA6574AU, QCA9377, QCA9379, SD 210/SD 212/SD 205, SD 400, SD 450, SD 410/12, SD 425, SD 430, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, and SDX20, lack of input validation on BT HCI commands processing allows privilege escalation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6174a_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca6574au_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9377_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="qca9379_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10055" seq="2014-10055" published="2018-04-18" modified="2018-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 400 and SD 800, there could be leakage of protected contents if HLOS doesn't request for security restoration for OCMEM xPU's.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10056" seq="2014-10056" published="2018-04-18" modified="2018-05-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 210/SD 212/SD 205, A buffer overflow can potentially occur in any OpenCL application that calls clBuildProgram() with a device of type CL_DEVICE_TYPE_CPU in its device_list argument.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10057" seq="2014-10057" published="2018-04-18" modified="2018-05-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9615, MDM9625, MDM9635M, MDM9640, MDM9650, SD 210/SD 212/SD 205, SD 400, SD 425, SD 430, SD 435, SD 617, SD 625, and Snapdragon_High_Med_2016, binary Calibration files under data/misc/audio have 777 permissions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9635m_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_435_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10058" seq="2014-10058" published="2018-04-18" modified="2018-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile SD 210/SD 212/SD 205, SD 400, SD 425, SD 427, SD 430, SD 435, SD 450, SD 617, SD 625, SD 650/52, SD 800, SD 845, and Snapdragon_High_Med_2016, unauthorized users can potentially modify system time.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_427_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_435_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_845_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10059" seq="2014-10059" published="2018-04-18" modified="2018-05-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9615, MDM9625, SD 210/SD 212/SD 205, SD 400, and SD 800, improper access control on ATCMD service allows third party services to access without user knowledge.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10060" seq="2014-10060" published="2019-08-30" modified="2019-08-30" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-10061" seq="2014-10061" published="2019-08-30" modified="2019-08-30" reject="1">
    <desc>
      <descript source="cve">** REJECT ** DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-10062" seq="2014-10062" published="2018-04-18" modified="2018-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile and Snapdragon Wear MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, SD 210/SD 212/SD 205, SD 400, SD 410/12, SD 425, SD 430, SD 450, SD 600, SD 615/16/SD 415, SD 617, SD 625, SD 650/52, SD 800, SD 808, SD 810, SD 820, SD 835, and SDX20, LocationService is being exported, which is a way for a service to expose its methods to other services. This makes it possible for any other services to import LocationService and call into the exposed method for bringing up a data connection.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9206_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9607_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9640_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="mdm9650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="msm8909w_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_205_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_210_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_212_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_400_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_410_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_412_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_415_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_425_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_430_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_450_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_600_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_615_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_616_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_617_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_650_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_652_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_808_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_810_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_820_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_835_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sdx20_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10063" seq="2014-10063" published="2018-04-18" modified="2018-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">In Android before 2018-04-05 or earlier security patch level on Qualcomm Snapdragon Mobile MDM9625 and SD 800, a fuse is not correctly blown on a secure device.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/103671" adv="1">103671</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2018-04-01" adv="1">https://source.android.com/security/bulletin/2018-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="mdm9625_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
      <prod name="sd_800_firmware" vendor="qualcomm">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10064" seq="2014-10064" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The qs module before 1.0.0 does not have an option or default for specifying object depth and when parsing a string representing a deeply nested object will block the event loop for long periods of time. An attacker could leverage this to cause a temporary denial-of-service condition, for example, in a web application, other requests would not be processed while this blocking is occurring.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/28" adv="1">https://nodesecurity.io/advisories/28</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-10065" seq="2014-10065" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Certain input when passed into remarkable before 1.4.1 will bypass the bad protocol check that disallows the javascript: scheme allowing for javascript: url's to be injected into the rendered content.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/jonschlinkert/remarkable/issues/97" adv="1">https://github.com/jonschlinkert/remarkable/issues/97</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/30" adv="1">https://nodesecurity.io/advisories/30</ref>
    </refs>
    <vuln_soft>
      <prod name="remarkable" vendor="remarkable_project">
        <vers num="0.1.0" edition=":~~~node.js~~"/>
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
        <vers num="1.1.1" edition=":~~~node.js~~"/>
        <vers num="1.1.2" edition=":~~~node.js~~"/>
        <vers num="1.2.0" edition=":~~~node.js~~"/>
        <vers num="1.2.1" edition=":~~~node.js~~"/>
        <vers num="1.2.2" edition=":~~~node.js~~"/>
        <vers num="1.3.0" edition=":~~~node.js~~"/>
        <vers num="1.4.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10066" seq="2014-10066" published="2018-05-31" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Versions less than 0.1.4 of the static file server module fancy-server are vulnerable to directory traversal. An attacker can provide input such as `../` to read files outside of the served directory.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://nodesecurity.io/advisories/9" adv="1">https://nodesecurity.io/advisories/9</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-10067" seq="2014-10067" published="2018-05-29" modified="2018-07-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">paypal-ipn before 3.0.0 uses the `test_ipn` parameter (which is set by the PayPal IPN simulator) to determine if it should use the production PayPal site or the sandbox. With a bit of time, an attacker could craft a request using the simulator that would fool any application which does not explicitly check for test_ipn in production.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/andzdroid/paypal-ipn/issues/11" adv="1">https://github.com/andzdroid/paypal-ipn/issues/11</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/26" adv="1">https://nodesecurity.io/advisories/26</ref>
    </refs>
    <vuln_soft>
      <prod name="paypal-ipn" vendor="paypal-ipn_project">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.0.1" edition=":~~~node.js~~"/>
        <vers num="2.0.0" edition=":~~~node.js~~"/>
        <vers num="2.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10068" seq="2014-10068" published="2018-05-29" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The inert directory handler in inert node module before 1.1.1 always allows files in hidden directories to be served, even when `showHidden` is false.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/hapijs/inert/commit/e8f99f94da4cb08e8032eda984761c3f111e3e82" adv="1" patch="1">https://github.com/hapijs/inert/commit/e8f99f94da4cb08e8032eda984761c3f111e3e82</ref>
      <ref source="MISC" url="https://github.com/hapijs/inert/pull/15" adv="1" patch="1">https://github.com/hapijs/inert/pull/15</ref>
      <ref source="MISC" url="https://nodesecurity.io/advisories/14" adv="1" patch="1">https://nodesecurity.io/advisories/14</ref>
    </refs>
    <vuln_soft>
      <prod name="inert" vendor="hapi">
        <vers num="1.0.0" edition=":~~~node.js~~"/>
        <vers num="1.1.0" edition=":~~~node.js~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10069" seq="2014-10069" published="2018-01-07" modified="2018-02-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Hitron CVE-30360 devices use a 578A958E3DD933FC DES key that is shared across different customers' installations, which makes it easier for attackers to obtain sensitive information by decrypting a backup configuration file, as demonstrated by a password hash in the um_auth_account_password field.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://blogger.davidmanouchehri.com/2018/01/hitrons-encryption.html" adv="1">https://blogger.davidmanouchehri.com/2018/01/hitrons-encryption.html</ref>
      <ref source="MISC" url="https://github.com/habohitron/habohitron/blob/6add0d002fe553f0924a3bba197994c53ca7d52d/firmwares/3.1.1.21/analyse/hc.c#L17" adv="1" patch="1">https://github.com/habohitron/habohitron/blob/6add0d002fe553f0924a3bba197994c53ca7d52d/firmwares/3.1.1.21/analyse/hc.c#L17</ref>
      <ref source="MISC" url="https://github.com/Manouchehri/hitron-cfg-decrypter">https://github.com/Manouchehri/hitron-cfg-decrypter</ref>
    </refs>
    <vuln_soft>
      <prod name="cve-30360_firmware" vendor="hitrontech">
        <vers num="3.1.1.21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10070" seq="2014-10070" published="2018-02-27" modified="2018-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">zsh before 5.0.7 allows evaluation of the initial values of integer variables imported from the environment (instead of treating them as literal numbers). That could allow local privilege escalation, under some specific and atypical conditions where zsh is being invoked in privilege-elevation contexts when the environment has not been properly sanitized, such as when zsh is invoked by sudo on systems where "env_reset" has been disabled.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://zsh.sourceforge.net/releases.html" adv="1">http://zsh.sourceforge.net/releases.html</ref>
      <ref source="MISC" url="https://sourceforge.net/p/zsh/code/ci/546203a770cec329e73781c3c8ab1078390aee72" adv="1" patch="1">https://sourceforge.net/p/zsh/code/ci/546203a770cec329e73781c3c8ab1078390aee72</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3593-1/">USN-3593-1</ref>
    </refs>
    <vuln_soft>
      <prod name="zsh" vendor="zsh_project">
        <vers num="5.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10071" seq="2014-10071" published="2018-02-27" modified="2019-06-11" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In exec.c in zsh before 5.0.7, there is a buffer overflow for very long fds in the ">&amp; fd" syntax.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3073" adv="1">RHSA-2018:3073</ref>
      <ref source="MISC" url="https://sourceforge.net/p/zsh/code/ci/49a3086bb67575435251c70ee598e2fd406ef055" adv="1" patch="1">https://sourceforge.net/p/zsh/code/ci/49a3086bb67575435251c70ee598e2fd406ef055</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3593-1/" adv="1">USN-3593-1</ref>
    </refs>
    <vuln_soft>
      <prod name="zsh" vendor="zsh">
        <vers num="3.1.5" edition="-"/>
        <vers num="3.1.5" edition="pws-1"/>
        <vers num="3.1.5" edition="pws-10"/>
        <vers num="3.1.5" edition="pws-11"/>
        <vers num="3.1.5" edition="pws-12"/>
        <vers num="3.1.5" edition="pws-13"/>
        <vers num="3.1.5" edition="pws-14"/>
        <vers num="3.1.5" edition="pws-16-w6109"/>
        <vers num="3.1.5" edition="pws-16-w6117"/>
        <vers num="3.1.5" edition="pws-16-w6119"/>
        <vers num="3.1.5" edition="pws-16-w6133"/>
        <vers num="3.1.5" edition="pws-2"/>
        <vers num="3.1.5" edition="pws-21"/>
        <vers num="3.1.5" edition="pws-22"/>
        <vers num="3.1.5" edition="pws-23"/>
        <vers num="3.1.5" edition="pws-24"/>
        <vers num="3.1.5" edition="pws-3"/>
        <vers num="3.1.5" edition="pws-4"/>
        <vers num="3.1.5" edition="pws-5"/>
        <vers num="3.1.5" edition="pws-6"/>
        <vers num="3.1.5" edition="pws-7"/>
        <vers num="3.1.5" edition="pws-8"/>
        <vers num="3.1.5" edition="pws-9"/>
        <vers num="3.1.6" edition="-"/>
        <vers num="3.1.6" edition="bart-7"/>
        <vers num="3.1.6" edition="bart-7-2"/>
        <vers num="3.1.6" edition="bart-8"/>
        <vers num="3.1.6" edition="dev-14"/>
        <vers num="3.1.6" edition="dev-15"/>
        <vers num="3.1.6" edition="dev-16"/>
        <vers num="3.1.6" edition="dev-17"/>
        <vers num="3.1.6" edition="dev-18"/>
        <vers num="3.1.6" edition="dev-19"/>
        <vers num="3.1.6" edition="dev-20"/>
        <vers num="3.1.6" edition="dev-21"/>
        <vers num="3.1.6" edition="dev-22"/>
        <vers num="3.1.6" edition="pws-1"/>
        <vers num="3.1.6" edition="pws-10"/>
        <vers num="3.1.6" edition="pws-11"/>
        <vers num="3.1.6" edition="pws-12"/>
        <vers num="3.1.6" edition="pws-13"/>
        <vers num="3.1.6" edition="pws-2"/>
        <vers num="3.1.6" edition="pws-3"/>
        <vers num="3.1.6" edition="pws-4"/>
        <vers num="3.1.6" edition="pws-5"/>
        <vers num="3.1.6" edition="pws-9"/>
        <vers num="3.1.6" edition="test-1"/>
        <vers num="3.1.6" edition="test-2"/>
        <vers num="3.1.7" edition="-"/>
        <vers num="3.1.7" edition="pre-2"/>
        <vers num="3.1.7" edition="pre-3"/>
        <vers num="3.1.7" edition="pre-4"/>
        <vers num="3.1.7" edition="prep-1"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9" edition="-"/>
        <vers num="3.1.9" edition="dev-1"/>
        <vers num="3.1.9" edition="dev-2"/>
        <vers num="3.1.9" edition="dev-3"/>
        <vers num="3.1.9" edition="dev-4"/>
        <vers num="3.1.9" edition="dev-5"/>
        <vers num="3.1.9" edition="dev-6"/>
        <vers num="3.1.9" edition="dev-7"/>
        <vers num="3.1.9" edition="dev-8"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="pre-1"/>
        <vers num="4.0.1" edition="pre-3"/>
        <vers num="4.0.1" edition="pre-4"/>
        <vers num="4.0.1" edition="pre-5"/>
        <vers num="4.0.2" edition="-"/>
        <vers num="4.0.2" edition="pre-2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1.0" edition="dev-1"/>
        <vers num="4.1.0" edition="dev-2"/>
        <vers num="4.1.0" edition="dev-3"/>
        <vers num="4.1.0" edition="dev-4"/>
        <vers num="4.1.0" edition="dev-5"/>
        <vers num="4.1.0" edition="dev-7"/>
        <vers num="4.1.1" edition="-"/>
        <vers num="4.1.1" edition="test-1"/>
        <vers num="4.1.1" edition="test-3"/>
        <vers num="4.2.0" edition="-"/>
        <vers num="4.2.0" edition="pre-1"/>
        <vers num="4.2.0" edition="pre-2"/>
        <vers num="4.2.0" edition="pre-3"/>
        <vers num="4.2.0" edition="pre-4"/>
        <vers num="4.2.1" edition="-"/>
        <vers num="4.2.1" edition="test-a"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6" edition="-"/>
        <vers num="4.2.6" edition="dev-2"/>
        <vers num="4.3.0" edition="dev-3"/>
        <vers num="4.3.0" edition="dev-4"/>
        <vers num="4.3.0" edition="dev-5"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4" edition="-"/>
        <vers num="4.3.4" edition="dev-2"/>
        <vers num="4.3.4" edition="dev-4"/>
        <vers num="4.3.4" edition="dev-5"/>
        <vers num="4.3.4" edition="dev-6"/>
        <vers num="4.3.4" edition="dev-7"/>
        <vers num="4.3.4" edition="dev-8"/>
        <vers num="4.3.5" edition="-"/>
        <vers num="4.3.5" edition="dev-1"/>
        <vers num="4.3.5" edition="dev-2"/>
        <vers num="4.3.5" edition="dev-3"/>
        <vers num="4.3.5" edition="dev-4"/>
        <vers num="4.3.6" edition="-"/>
        <vers num="4.3.6" edition="dev-1"/>
        <vers num="4.3.6" edition="dev-2"/>
        <vers num="4.3.7"/>
        <vers num="4.3.8"/>
        <vers num="4.3.9" edition="-"/>
        <vers num="4.3.9" edition="dev-3"/>
        <vers num="4.3.9" edition="dev-5"/>
        <vers num="4.3.10" edition="-"/>
        <vers num="4.3.10" edition="dev-2"/>
        <vers num="4.3.10" edition="test-3"/>
        <vers num="4.3.11" edition="-"/>
        <vers num="4.3.11" edition="dev-4"/>
        <vers num="4.3.12" edition="-"/>
        <vers num="4.3.12" edition="test-3"/>
        <vers num="4.3.13"/>
        <vers num="4.3.14"/>
        <vers num="4.3.15"/>
        <vers num="4.3.16"/>
        <vers num="4.3.17" edition="-"/>
        <vers num="4.3.17" edition="test-2"/>
        <vers num="5.0.0" edition="-"/>
        <vers num="5.0.0" edition="test-1"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2" edition="-"/>
        <vers num="5.0.2" edition="test-1"/>
        <vers num="5.0.2" edition="test-2"/>
        <vers num="5.0.2" edition="test-3"/>
        <vers num="5.0.3" edition="-"/>
        <vers num="5.0.3" edition="test-1"/>
        <vers num="5.0.3" edition="test-2"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5" edition="-"/>
        <vers num="5.0.5" edition="dev-1"/>
        <vers num="5.0.5" edition="dev-2"/>
        <vers num="5.0.5" edition="dev-3"/>
        <vers num="5.0.6" edition="-"/>
        <vers num="5.0.6" edition="dev-1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="16.04" edition=":~~lts~~~"/>
        <vers num="17.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10072" seq="2014-10072" published="2018-02-27" modified="2018-10-31" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">In utils.c in zsh before 5.0.6, there is a buffer overflow when scanning very long directory paths for symbolic links.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:1932">RHSA-2018:1932</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2018:3073">RHSA-2018:3073</ref>
      <ref source="MISC" url="https://sourceforge.net/p/zsh/code/ci/3e06aeabd8a9e8384ebaa8b08996cd1f64737210" adv="1" patch="1">https://sourceforge.net/p/zsh/code/ci/3e06aeabd8a9e8384ebaa8b08996cd1f64737210</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3593-1/">USN-3593-1</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-10073" seq="2014-10073" published="2018-04-20" modified="2019-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The create_response function in server/server.c in Psensor before 1.1.4 allows Directory Traversal because it lacks a check for whether a file is under the webserver directory.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.wpitchoune.net/gitweb/?p=psensor.git;a=blob;f=NEWS">http://git.wpitchoune.net/gitweb/?p=psensor.git;a=blob;f=NEWS</ref>
      <ref source="CONFIRM" url="http://git.wpitchoune.net/gitweb/?p=psensor.git;a=commit;h=48739caa745f9f8002e87af574f03e5dc6ae3447" patch="1">http://git.wpitchoune.net/gitweb/?p=psensor.git;a=commit;h=48739caa745f9f8002e87af574f03e5dc6ae3447</ref>
      <ref source="CONFIRM" url="http://git.wpitchoune.net/gitweb/?p=psensor.git;a=commit;h=8b10426dcc0246c1712a99460dd470dcb1cc4d9c" patch="1">http://git.wpitchoune.net/gitweb/?p=psensor.git;a=commit;h=8b10426dcc0246c1712a99460dd470dcb1cc4d9c</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/04/msg00026.html" adv="1">[debian-lts-announce] 20180424 [SECURITY] [DLA 1361-1] psensor security update</ref>
    </refs>
    <vuln_soft>
      <prod name="psensor" vendor="wpitchoune">
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.2.4"/>
        <vers num="0.2.5"/>
        <vers num="0.2.6"/>
        <vers num="0.2.7"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.6.0.14"/>
        <vers num="0.6.1.3"/>
        <vers num="0.6.1.4"/>
        <vers num="0.6.1.5"/>
        <vers num="0.6.1.6"/>
        <vers num="0.6.1.7"/>
        <vers num="0.6.1.8"/>
        <vers num="0.6.1.9"/>
        <vers num="0.6.1.10"/>
        <vers num="0.6.2.1"/>
        <vers num="0.6.2.2"/>
        <vers num="0.6.2.3"/>
        <vers num="0.6.2.4"/>
        <vers num="0.6.2.5"/>
        <vers num="0.6.2.6"/>
        <vers num="0.6.2.7"/>
        <vers num="0.6.2.8"/>
        <vers num="0.6.2.9"/>
        <vers num="0.6.2.10"/>
        <vers num="0.6.2.11"/>
        <vers num="0.6.2.12"/>
        <vers num="0.6.2.13"/>
        <vers num="0.6.2.14"/>
        <vers num="0.6.2.15"/>
        <vers num="0.6.2.16"/>
        <vers num="0.6.2.17"/>
        <vers num="0.6.2.18"/>
        <vers num="0.6.2.19"/>
        <vers num="0.7.0.1"/>
        <vers num="0.7.0.2"/>
        <vers num="0.7.0.3"/>
        <vers num="0.7.0.4"/>
        <vers num="0.7.0.5"/>
        <vers num="0.8.0.1"/>
        <vers num="0.8.0.2"/>
        <vers num="0.8.0.3"/>
        <vers num="0.8.0.4"/>
        <vers num="0.8.0.5"/>
        <vers num="0.8.0.6"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10074" seq="2014-10074" published="2018-08-27" modified="2018-11-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Umbraco before 7.2.0 has a remote PHP code execution vulnerability because Umbraco.Web.UI/config/umbracoSettings.Release.config does not block the upload of .php files.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://issues.umbraco.org/issue/U4-5901" adv="1">http://issues.umbraco.org/issue/U4-5901</ref>
      <ref source="MISC" url="https://github.com/Umbraco/Umbraco-CMS/commit/cad06502235acabf7fb7dca779d2f78f08547e39" adv="1" patch="1">https://github.com/Umbraco/Umbraco-CMS/commit/cad06502235acabf7fb7dca779d2f78f08547e39</ref>
    </refs>
    <vuln_soft>
      <prod name="umbraco_cms" vendor="umbraco">
        <vers num="4.5.2"/>
        <vers num="4.6.0"/>
        <vers num="4.7.2"/>
        <vers num="4.8.0"/>
        <vers num="4.8.1"/>
        <vers num="4.9.0"/>
        <vers num="4.9.1"/>
        <vers num="4.10.0"/>
        <vers num="4.11.0"/>
        <vers num="4.11.1"/>
        <vers num="4.11.2"/>
        <vers num="4.11.2.1"/>
        <vers num="4.11.2.2"/>
        <vers num="4.11.3"/>
        <vers num="4.11.4"/>
        <vers num="4.11.5"/>
        <vers num="4.11.6"/>
        <vers num="4.11.7"/>
        <vers num="4.11.9"/>
        <vers num="4.11.10"/>
        <vers num="6.0.0" edition="-"/>
        <vers num="6.0.0" edition="beta"/>
        <vers num="6.0.0" edition="rc"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.6"/>
        <vers num="6.0.7"/>
        <vers num="6.1.0" edition="-"/>
        <vers num="6.1.0" edition="beta"/>
        <vers num="6.1.0" edition="beta2"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
        <vers num="6.2.0" edition="-"/>
        <vers num="6.2.0" edition="beta"/>
        <vers num="6.2.1"/>
        <vers num="6.2.2"/>
        <vers num="6.2.3"/>
        <vers num="6.2.4"/>
        <vers num="6.2.5"/>
        <vers num="6.2.6"/>
        <vers num="7.0.0" edition="-"/>
        <vers num="7.0.0" edition="alpha"/>
        <vers num="7.0.0" edition="beta"/>
        <vers num="7.0.0" edition="rc"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0" edition="-"/>
        <vers num="7.1.0" edition="beta"/>
        <vers num="7.1.0" edition="rc"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.1.7"/>
        <vers num="7.1.8"/>
        <vers num="7.1.9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10075" seq="2014-10075" published="2018-10-05" modified="2018-12-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The karo gem 2.3.8 for Ruby allows Remote command injection via the host field.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapid.dhs.org/advisories/karo-2.3.8.html" adv="1">http://www.vapid.dhs.org/advisories/karo-2.3.8.html</ref>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=63" adv="1">http://www.vapidlabs.com/advisory.php?v=63</ref>
    </refs>
    <vuln_soft>
      <prod name="karo" vendor="karo_project">
        <vers num="2.3.8" edition=":~~~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10076" seq="2014-10076" published="2018-10-05" modified="2018-11-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The wp-db-backup plugin 2.2.4 for WordPress relies on a five-character string for access control, which makes it easier for remote attackers to read backup archives via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.vapidlabs.com/advisory.php?v=81" adv="1">http://www.vapidlabs.com/advisory.php?v=81</ref>
    </refs>
    <vuln_soft>
      <prod name="wp-db-backup" vendor="wp-db-backup_project">
        <vers num="2.2.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10077" seq="2014-10077" published="2018-11-06" modified="2018-12-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Hash#slice in lib/i18n/core_ext/hash.rb in the i18n gem before 0.8.0 for Ruby allows remote attackers to cause a denial of service (application crash) via a call in a situation where :some_key is present in keep_keys but not present in the hash.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://github.com/rubysec/ruby-advisory-db/pull/182/files" adv="1" patch="1">https://github.com/rubysec/ruby-advisory-db/pull/182/files</ref>
      <ref source="MISC" url="https://github.com/svenfuchs/i18n/pull/289" adv="1" patch="1">https://github.com/svenfuchs/i18n/pull/289</ref>
      <ref source="MISC" url="https://github.com/svenfuchs/i18n/releases/tag/v0.8.0" adv="1">https://github.com/svenfuchs/i18n/releases/tag/v0.8.0</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/11/msg00021.html" adv="1">[debian-lts-announce] 20181121 [SECURITY] [DLA 1584-1] ruby-i18n security update</ref>
    </refs>
    <vuln_soft>
      <prod name="i18n" vendor="i18n_project">
        <vers num="0.2.0" edition=":~~~ruby~~"/>
        <vers num="0.2.1" edition=":~~~ruby~~"/>
        <vers num="0.3.0" edition=":~~~ruby~~"/>
        <vers num="0.3.1" edition=":~~~ruby~~"/>
        <vers num="0.3.2" edition=":~~~ruby~~"/>
        <vers num="0.3.3" edition=":~~~ruby~~"/>
        <vers num="0.3.4" edition=":~~~ruby~~"/>
        <vers num="0.3.6" edition=":~~~ruby~~"/>
        <vers num="0.3.7" edition=":~~~ruby~~"/>
        <vers num="0.4.0" edition=":~~~ruby~~"/>
        <vers num="0.4.1" edition=":~~~ruby~~"/>
        <vers num="0.4.2" edition=":~~~ruby~~"/>
        <vers num="0.5.0" edition="-:~~~ruby~~"/>
        <vers num="0.5.0" edition="beta1:~~~ruby~~"/>
        <vers num="0.5.0" edition="beta2:~~~ruby~~"/>
        <vers num="0.5.0" edition="beta3:~~~ruby~~"/>
        <vers num="0.5.1" edition=":~~~ruby~~"/>
        <vers num="0.5.2" edition=":~~~ruby~~"/>
        <vers num="0.5.3" edition=":~~~ruby~~"/>
        <vers num="0.5.4" edition=":~~~ruby~~"/>
        <vers num="0.6.0" edition="-:~~~ruby~~"/>
        <vers num="0.6.0" edition="beta1:~~~ruby~~"/>
        <vers num="0.6.1" edition=":~~~ruby~~"/>
        <vers num="0.6.2" edition=":~~~ruby~~"/>
        <vers num="0.6.3" edition=":~~~ruby~~"/>
        <vers num="0.6.4" edition=":~~~ruby~~"/>
        <vers num="0.6.5" edition=":~~~ruby~~"/>
        <vers num="0.6.6" edition=":~~~ruby~~"/>
        <vers num="0.6.7" edition=":~~~ruby~~"/>
        <vers num="0.6.8" edition=":~~~ruby~~"/>
        <vers num="0.6.9" edition=":~~~ruby~~"/>
        <vers num="0.6.10" edition=":~~~ruby~~"/>
        <vers num="0.6.11" edition=":~~~ruby~~"/>
        <vers num="0.7.0" edition="-:~~~ruby~~"/>
        <vers num="0.7.0" edition="beta1:~~~ruby~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10078" seq="2014-10078" published="2019-02-23" modified="2019-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Vembu StoreGrid 4.4.x has XSS in interface/registercustomer/onlineregsuccess.php, interface/registerreseller/onlineregfailure.php, interface/registerclient/onlineregfailure.php, and interface/registercustomer/onlineregfailure.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cxsecurity.com/issue/WLB-2018120091" adv="1">https://cxsecurity.com/issue/WLB-2018120091</ref>
      <ref source="MISC" url="https://seclists.org/fulldisclosure/2014/Aug/8" adv="1">https://seclists.org/fulldisclosure/2014/Aug/8</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46549/" adv="1">46549</ref>
    </refs>
    <vuln_soft>
      <prod name="storegrid" vendor="vembu">
        <vers num="4.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10079" seq="2014-10079" published="2019-02-23" modified="2019-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">In Vembu StoreGrid 4.4.x, the front page of the server web interface leaks the private IP address in the "ipaddress" hidden form value of the HTML source code, which is disclosed because of incorrect processing of an index.php/ trailing slash.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://cxsecurity.com/issue/WLB-2018120091" adv="1">https://cxsecurity.com/issue/WLB-2018120091</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/127786/Vembu-Backup-Disaster-Recovery-6.1-Follow-Up.html" adv="1">https://packetstormsecurity.com/files/127786/Vembu-Backup-Disaster-Recovery-6.1-Follow-Up.html</ref>
      <ref source="MISC" url="https://seclists.org/fulldisclosure/2014/Aug/8" adv="1">https://seclists.org/fulldisclosure/2014/Aug/8</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/46549/" adv="1">46549</ref>
    </refs>
    <vuln_soft>
      <prod name="storegrid" vendor="vembu">
        <vers num="4.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10374" seq="2014-10374" published="2019-07-15" modified="2019-07-24" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">On Fitbit activity-tracker devices, certain addresses never change. According to the popets-2019-0036.pdf document, this leads to "permanent trackability" and "considerable privacy concerns" without a user-accessible anonymization feature. The devices, such as Charge 2, transmit Bluetooth Low Energy (BLE) advertising packets with a TxAdd flag indicating random addresses, but the addresses remain constant. If devices come within BLE range at one or more locations where an adversary has set up passive sniffing, the adversary can determine whether the same device has entered one of these locations.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="https://petsymposium.org/2019/files/papers/issue3/popets-2019-0036.pdf" adv="1">https://petsymposium.org/2019/files/papers/issue3/popets-2019-0036.pdf</ref>
      <ref source="MISC" url="https://twitter.com/TedOnPrivacy/status/1151390589990187008" adv="1">https://twitter.com/TedOnPrivacy/status/1151390589990187008</ref>
    </refs>
    <vuln_soft>
      <prod name="charge_2_firmware" vendor="fitbit">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10375" seq="2014-10375" published="2019-08-14" modified="2019-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">handle_messages in eXtl_tls.c in eXosip before 5.0.0 mishandles a negative value in a content-length header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://git.savannah.nongnu.org/cgit/exosip.git/commit/?id=2549e421c14aff886629b8482c14af800f411070" adv="1" patch="1">http://git.savannah.nongnu.org/cgit/exosip.git/commit/?id=2549e421c14aff886629b8482c14af800f411070</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-10376" seq="2014-10376" published="2019-08-16" modified="2019-08-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The i-recommend-this plugin before 3.7.3 for WordPress has SQL injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/i-recommend-this/#developers" adv="1">https://wordpress.org/plugins/i-recommend-this/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="i_recommend_this" vendor="themeist">
        <vers num="-" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="1.4.1" edition=":~~~wordpress~~"/>
        <vers num="1.4.3" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.1.3" edition=":~~~wordpress~~"/>
        <vers num="2.1.4" edition=":~~~wordpress~~"/>
        <vers num="2.1.5" edition=":~~~wordpress~~"/>
        <vers num="2.2.0" edition=":~~~wordpress~~"/>
        <vers num="2.3.0" edition=":~~~wordpress~~"/>
        <vers num="2.4.0" edition=":~~~wordpress~~"/>
        <vers num="2.4.1" edition=":~~~wordpress~~"/>
        <vers num="2.4.2" edition=":~~~wordpress~~"/>
        <vers num="2.5.0" edition=":~~~wordpress~~"/>
        <vers num="2.5.1" edition=":~~~wordpress~~"/>
        <vers num="2.5.2" edition=":~~~wordpress~~"/>
        <vers num="2.5.3" edition=":~~~wordpress~~"/>
        <vers num="2.6.0" edition=":~~~wordpress~~"/>
        <vers num="2.6.1" edition=":~~~wordpress~~"/>
        <vers num="2.6.2" edition=":~~~wordpress~~"/>
        <vers num="2.6.3" edition=":~~~wordpress~~"/>
        <vers num="2.6.4" edition=":~~~wordpress~~"/>
        <vers num="2.6.5" edition=":~~~wordpress~~"/>
        <vers num="3.7.0" edition=":~~~wordpress~~"/>
        <vers num="3.7.1" edition=":~~~wordpress~~"/>
        <vers num="3.7.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10377" seq="2014-10377" published="2019-08-21" modified="2019-08-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The cforms2 plugin before 13.2 for WordPress has XSS in lib_ajax.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/cforms2/#developers">https://wordpress.org/plugins/cforms2/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9812">https://wpvulndb.com/vulnerabilities/9812</ref>
    </refs>
    <vuln_soft>
      <prod name="cformsii" vendor="cformsii_project">
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.71" edition=":~~~wordpress~~"/>
        <vers num="1.81" edition=":~~~wordpress~~"/>
        <vers num="1.90" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.2.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="4.0" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
        <vers num="4.5" edition=":~~~wordpress~~"/>
        <vers num="4.6" edition=":~~~wordpress~~"/>
        <vers num="4.7" edition=":~~~wordpress~~"/>
        <vers num="4.8" edition=":~~~wordpress~~"/>
        <vers num="5.0" edition=":~~~wordpress~~"/>
        <vers num="5.1" edition=":~~~wordpress~~"/>
        <vers num="5.2" edition=":~~~wordpress~~"/>
        <vers num="5.3" edition=":~~~wordpress~~"/>
        <vers num="5.4" edition=":~~~wordpress~~"/>
        <vers num="5.5" edition=":~~~wordpress~~"/>
        <vers num="5.51" edition=":~~~wordpress~~"/>
        <vers num="5.52" edition=":~~~wordpress~~"/>
        <vers num="6.0" edition=":~~~wordpress~~"/>
        <vers num="6.1" edition=":~~~wordpress~~"/>
        <vers num="6.2" edition=":~~~wordpress~~"/>
        <vers num="6.3" edition=":~~~wordpress~~"/>
        <vers num="6.5" edition=":~~~wordpress~~"/>
        <vers num="6.41" edition=":~~~wordpress~~"/>
        <vers num="7.0" edition=":~~~wordpress~~"/>
        <vers num="7.1" edition=":~~~wordpress~~"/>
        <vers num="7.2" edition=":~~~wordpress~~"/>
        <vers num="7.3" edition=":~~~wordpress~~"/>
        <vers num="7.4" edition=":~~~wordpress~~"/>
        <vers num="7.5" edition=":~~~wordpress~~"/>
        <vers num="7.11" edition=":~~~wordpress~~"/>
        <vers num="7.51" edition=":~~~wordpress~~"/>
        <vers num="7.52" edition=":~~~wordpress~~"/>
        <vers num="7.53" edition=":~~~wordpress~~"/>
        <vers num="8.0" edition=":~~~wordpress~~"/>
        <vers num="8.1" edition=":~~~wordpress~~"/>
        <vers num="8.2" edition=":~~~wordpress~~"/>
        <vers num="8.3" edition=":~~~wordpress~~"/>
        <vers num="8.4" edition=":~~~wordpress~~"/>
        <vers num="8.4.1" edition=":~~~wordpress~~"/>
        <vers num="8.4.2" edition=":~~~wordpress~~"/>
        <vers num="8.5" edition=":~~~wordpress~~"/>
        <vers num="8.5.1" edition=":~~~wordpress~~"/>
        <vers num="8.5.2" edition=":~~~wordpress~~"/>
        <vers num="8.6" edition=":~~~wordpress~~"/>
        <vers num="8.6.1" edition=":~~~wordpress~~"/>
        <vers num="8.6.2" edition=":~~~wordpress~~"/>
        <vers num="8.7" edition=":~~~wordpress~~"/>
        <vers num="9.0" edition=":~~~wordpress~~"/>
        <vers num="9.1" edition=":~~~wordpress~~"/>
        <vers num="9.2" edition=":~~~wordpress~~"/>
        <vers num="9.3" edition=":~~~wordpress~~"/>
        <vers num="9.4" edition=":~~~wordpress~~"/>
        <vers num="10.0" edition=":~~~wordpress~~"/>
        <vers num="10.1" edition=":~~~wordpress~~"/>
        <vers num="10.2" edition=":~~~wordpress~~"/>
        <vers num="10.3" edition=":~~~wordpress~~"/>
        <vers num="10.4" edition=":~~~wordpress~~"/>
        <vers num="10.5" edition=":~~~wordpress~~"/>
        <vers num="10.5.1" edition=":~~~wordpress~~"/>
        <vers num="10.5.2" edition=":~~~wordpress~~"/>
        <vers num="10.6" edition=":~~~wordpress~~"/>
        <vers num="11.0" edition=":~~~wordpress~~"/>
        <vers num="11.1" edition=":~~~wordpress~~"/>
        <vers num="11.2" edition=":~~~wordpress~~"/>
        <vers num="11.3" edition=":~~~wordpress~~"/>
        <vers num="11.4" edition=":~~~wordpress~~"/>
        <vers num="11.5" edition=":~~~wordpress~~"/>
        <vers num="11.6" edition=":~~~wordpress~~"/>
        <vers num="11.6.1" edition=":~~~wordpress~~"/>
        <vers num="11.7" edition=":~~~wordpress~~"/>
        <vers num="11.7.1" edition=":~~~wordpress~~"/>
        <vers num="11.7.2" edition=":~~~wordpress~~"/>
        <vers num="11.7.3" edition=":~~~wordpress~~"/>
        <vers num="11.8" edition=":~~~wordpress~~"/>
        <vers num="11.9" edition=":~~~wordpress~~"/>
        <vers num="12.0" edition=":~~~wordpress~~"/>
        <vers num="12.1" edition=":~~~wordpress~~"/>
        <vers num="12.2" edition=":~~~wordpress~~"/>
        <vers num="13.0" edition=":~~~wordpress~~"/>
        <vers num="13.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10378" seq="2014-10378" published="2019-08-21" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The duplicate-post plugin before 2.6 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/duplicate-post/#developers">https://wordpress.org/plugins/duplicate-post/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="duplicate_post" vendor="duplicate_post_project">
        <vers num="0.3" edition=":~~~wordpress~~"/>
        <vers num="0.4" edition=":~~~wordpress~~"/>
        <vers num="0.5" edition=":~~~wordpress~~"/>
        <vers num="0.6" edition=":~~~wordpress~~"/>
        <vers num="0.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.4.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10379" seq="2014-10379" published="2019-08-21" modified="2019-08-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The duplicate-post plugin before 2.6 for WordPress has SQL injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/duplicate-post/#developers">https://wordpress.org/plugins/duplicate-post/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="duplicate_post" vendor="duplicate_post_project">
        <vers num="0.3" edition=":~~~wordpress~~"/>
        <vers num="0.4" edition=":~~~wordpress~~"/>
        <vers num="0.5" edition=":~~~wordpress~~"/>
        <vers num="0.6" edition=":~~~wordpress~~"/>
        <vers num="0.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.4.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10380" seq="2014-10380" published="2019-08-21" modified="2019-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The profile-builder plugin before 1.1.66 for WordPress has multiple XSS issues in forms.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/profile-builder/#developers">https://wordpress.org/plugins/profile-builder/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="profile_builder" vendor="cozmoslabs">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.0.4" edition=":~~~wordpress~~"/>
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.0.6" edition=":~~~wordpress~~"/>
        <vers num="1.0.9" edition=":~~~wordpress~~"/>
        <vers num="1.0.10" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.7" edition=":~~~wordpress~~"/>
        <vers num="1.1.8" edition=":~~~wordpress~~"/>
        <vers num="1.1.9" edition=":~~~wordpress~~"/>
        <vers num="1.1.10" edition=":~~~wordpress~~"/>
        <vers num="1.1.11" edition=":~~~wordpress~~"/>
        <vers num="1.1.12" edition=":~~~wordpress~~"/>
        <vers num="1.1.13" edition=":~~~wordpress~~"/>
        <vers num="1.1.14" edition=":~~~wordpress~~"/>
        <vers num="1.1.23" edition=":~~~wordpress~~"/>
        <vers num="1.1.24" edition=":~~~wordpress~~"/>
        <vers num="1.1.25" edition=":~~~wordpress~~"/>
        <vers num="1.1.26" edition=":~~~wordpress~~"/>
        <vers num="1.1.27" edition=":~~~wordpress~~"/>
        <vers num="1.1.28" edition=":~~~wordpress~~"/>
        <vers num="1.1.29" edition=":~~~wordpress~~"/>
        <vers num="1.1.30" edition=":~~~wordpress~~"/>
        <vers num="1.1.31" edition=":~~~wordpress~~"/>
        <vers num="1.1.32" edition=":~~~wordpress~~"/>
        <vers num="1.1.33" edition=":~~~wordpress~~"/>
        <vers num="1.1.34" edition=":~~~wordpress~~"/>
        <vers num="1.1.35" edition=":~~~wordpress~~"/>
        <vers num="1.1.36" edition=":~~~wordpress~~"/>
        <vers num="1.1.37" edition=":~~~wordpress~~"/>
        <vers num="1.1.38" edition=":~~~wordpress~~"/>
        <vers num="1.1.39" edition=":~~~wordpress~~"/>
        <vers num="1.1.40" edition=":~~~wordpress~~"/>
        <vers num="1.1.41" edition=":~~~wordpress~~"/>
        <vers num="1.1.42" edition=":~~~wordpress~~"/>
        <vers num="1.1.43" edition=":~~~wordpress~~"/>
        <vers num="1.1.44" edition=":~~~wordpress~~"/>
        <vers num="1.1.45" edition=":~~~wordpress~~"/>
        <vers num="1.1.46" edition=":~~~wordpress~~"/>
        <vers num="1.1.47" edition=":~~~wordpress~~"/>
        <vers num="1.1.48" edition=":~~~wordpress~~"/>
        <vers num="1.1.49" edition=":~~~wordpress~~"/>
        <vers num="1.1.50" edition=":~~~wordpress~~"/>
        <vers num="1.1.51" edition=":~~~wordpress~~"/>
        <vers num="1.1.52" edition=":~~~wordpress~~"/>
        <vers num="1.1.53" edition=":~~~wordpress~~"/>
        <vers num="1.1.54" edition=":~~~wordpress~~"/>
        <vers num="1.1.55" edition=":~~~wordpress~~"/>
        <vers num="1.1.56" edition=":~~~wordpress~~"/>
        <vers num="1.1.57" edition=":~~~wordpress~~"/>
        <vers num="1.1.58" edition=":~~~wordpress~~"/>
        <vers num="1.1.59" edition=":~~~wordpress~~"/>
        <vers num="1.1.60" edition=":~~~wordpress~~"/>
        <vers num="1.1.61" edition=":~~~wordpress~~"/>
        <vers num="1.1.62" edition=":~~~wordpress~~"/>
        <vers num="1.1.63" edition=":~~~wordpress~~"/>
        <vers num="1.1.64" edition=":~~~wordpress~~"/>
        <vers num="1.1.65" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10381" seq="2014-10381" published="2019-08-20" modified="2019-08-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The user-domain-whitelist plugin before 1.5 for WordPress has CSRF.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/user-domain-whitelist/#developers">https://wordpress.org/plugins/user-domain-whitelist/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="user_domain_whitelist" vendor="user_domain_whitelist_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10382" seq="2014-10382" published="2019-08-22" modified="2019-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The feature-comments plugin before 1.2.5 for WordPress has CSRF for featuring or burying a comment.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/feature-comments/#developers">https://wordpress.org/plugins/feature-comments/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="featured_comments" vendor="pippinsplugins">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10383" seq="2014-10383" published="2019-08-22" modified="2019-08-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The memphis-documents-library plugin before 3.0 for WordPress has Remote File Inclusion.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/memphis-documents-library/#developers">https://wordpress.org/plugins/memphis-documents-library/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="memphis_documents_library" vendor="memphis_documents_library_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.4.1" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.5.1" edition=":~~~wordpress~~"/>
        <vers num="2.5.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.5.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.6.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10384" seq="2014-10384" published="2019-08-22" modified="2019-08-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The memphis-documents-library plugin before 3.0 for WordPress has Local File Inclusion.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/memphis-documents-library/#developers" adv="1">https://wordpress.org/plugins/memphis-documents-library/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="memphis_documents_library" vendor="memphis_documents_library_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.4.1" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.5.1" edition=":~~~wordpress~~"/>
        <vers num="2.5.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.5.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.6.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10385" seq="2014-10385" published="2019-08-22" modified="2019-08-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The memphis-documents-library plugin before 3.0 for WordPress has XSS via $_REQUEST.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/memphis-documents-library/#developers" adv="1">https://wordpress.org/plugins/memphis-documents-library/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="memphis_documents_library" vendor="memphis_documents_library_project">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.3" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.3" edition=":~~~wordpress~~"/>
        <vers num="1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.4" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.0.1" edition=":~~~wordpress~~"/>
        <vers num="2.0.2" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.3.1" edition=":~~~wordpress~~"/>
        <vers num="2.3.2" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.4.1" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.5.1" edition=":~~~wordpress~~"/>
        <vers num="2.5.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.5.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.6.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10386" seq="2014-10386" published="2019-08-22" modified="2019-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-live-chat-support plugin before 4.1.0 for WordPress has JavaScript injections.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-live-chat-support/#developers">https://wordpress.org/plugins/wp-live-chat-support/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_live_chat_support" vendor="wp-livechat">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="2.4" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="2.6" edition=":~~~wordpress~~"/>
        <vers num="2.7" edition=":~~~wordpress~~"/>
        <vers num="2.8" edition=":~~~wordpress~~"/>
        <vers num="2.9" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.01" edition=":~~~wordpress~~"/>
        <vers num="3.02" edition=":~~~wordpress~~"/>
        <vers num="3.03" edition=":~~~wordpress~~"/>
        <vers num="3.04" edition=":~~~wordpress~~"/>
        <vers num="3.05" edition=":~~~wordpress~~"/>
        <vers num="3.06" edition=":~~~wordpress~~"/>
        <vers num="3.07" edition=":~~~wordpress~~"/>
        <vers num="3.08" edition=":~~~wordpress~~"/>
        <vers num="4.0.0" edition=":~~~wordpress~~"/>
        <vers num="4.0.1" edition=":~~~wordpress~~"/>
        <vers num="4.0.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10387" seq="2014-10387" published="2019-08-22" modified="2019-08-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The wp-support-plus-responsive-ticket-system plugin before 4.2 for WordPress has SQL injection.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-support-plus-responsive-ticket-system/#developers">https://wordpress.org/plugins/wp-support-plus-responsive-ticket-system/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_support_plus_responsive_ticket_system" vendor="wpsupportplus">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.9" edition=":~~~wordpress~~"/>
        <vers num="4.0" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10388" seq="2014-10388" published="2019-08-22" modified="2019-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The wp-support-plus-responsive-ticket-system plugin before 4.2 for WordPress has full path disclosure.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-support-plus-responsive-ticket-system/#developers">https://wordpress.org/plugins/wp-support-plus-responsive-ticket-system/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_support_plus_responsive_ticket_system" vendor="wpsupportplus">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.9" edition=":~~~wordpress~~"/>
        <vers num="4.0" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10389" seq="2014-10389" published="2019-08-22" modified="2019-08-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The wp-support-plus-responsive-ticket-system plugin before 4.2 for WordPress has incorrect authentication.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-support-plus-responsive-ticket-system/#developers">https://wordpress.org/plugins/wp-support-plus-responsive-ticket-system/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_support_plus_responsive_ticket_system" vendor="wpsupportplus">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.9" edition=":~~~wordpress~~"/>
        <vers num="4.0" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10390" seq="2014-10390" published="2019-08-22" modified="2019-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-support-plus-responsive-ticket-system plugin before 4.2 for WordPress has directory traversal.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-support-plus-responsive-ticket-system/#developers">https://wordpress.org/plugins/wp-support-plus-responsive-ticket-system/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_support_plus_responsive_ticket_system" vendor="wpsupportplus">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.9" edition=":~~~wordpress~~"/>
        <vers num="4.0" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10391" seq="2014-10391" published="2019-08-22" modified="2019-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The wp-support-plus-responsive-ticket-system plugin before 4.1 for WordPress has JavaScript injection.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/wp-support-plus-responsive-ticket-system/#developers">https://wordpress.org/plugins/wp-support-plus-responsive-ticket-system/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="wp_support_plus_responsive_ticket_system" vendor="wpsupportplus">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.2" edition=":~~~wordpress~~"/>
        <vers num="2.3" edition=":~~~wordpress~~"/>
        <vers num="3.1" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.9" edition=":~~~wordpress~~"/>
        <vers num="4.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10392" seq="2014-10392" published="2019-08-22" modified="2019-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The cforms2 plugin before 10.2 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/cforms2/#developers">https://wordpress.org/plugins/cforms2/#developers</ref>
      <ref source="MISC" url="https://wpvulndb.com/vulnerabilities/9621" adv="1">https://wpvulndb.com/vulnerabilities/9621</ref>
    </refs>
    <vuln_soft>
      <prod name="cformsii" vendor="cformsii_project">
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.71" edition=":~~~wordpress~~"/>
        <vers num="1.81" edition=":~~~wordpress~~"/>
        <vers num="1.90" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.2.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="4.0" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
        <vers num="4.5" edition=":~~~wordpress~~"/>
        <vers num="4.6" edition=":~~~wordpress~~"/>
        <vers num="4.7" edition=":~~~wordpress~~"/>
        <vers num="4.8" edition=":~~~wordpress~~"/>
        <vers num="5.0" edition=":~~~wordpress~~"/>
        <vers num="5.1" edition=":~~~wordpress~~"/>
        <vers num="5.2" edition=":~~~wordpress~~"/>
        <vers num="5.3" edition=":~~~wordpress~~"/>
        <vers num="5.4" edition=":~~~wordpress~~"/>
        <vers num="5.5" edition=":~~~wordpress~~"/>
        <vers num="5.51" edition=":~~~wordpress~~"/>
        <vers num="5.52" edition=":~~~wordpress~~"/>
        <vers num="6.0" edition=":~~~wordpress~~"/>
        <vers num="6.1" edition=":~~~wordpress~~"/>
        <vers num="6.2" edition=":~~~wordpress~~"/>
        <vers num="6.3" edition=":~~~wordpress~~"/>
        <vers num="6.5" edition=":~~~wordpress~~"/>
        <vers num="6.41" edition=":~~~wordpress~~"/>
        <vers num="7.0" edition=":~~~wordpress~~"/>
        <vers num="7.1" edition=":~~~wordpress~~"/>
        <vers num="7.2" edition=":~~~wordpress~~"/>
        <vers num="7.3" edition=":~~~wordpress~~"/>
        <vers num="7.4" edition=":~~~wordpress~~"/>
        <vers num="7.5" edition=":~~~wordpress~~"/>
        <vers num="7.11" edition=":~~~wordpress~~"/>
        <vers num="7.51" edition=":~~~wordpress~~"/>
        <vers num="7.52" edition=":~~~wordpress~~"/>
        <vers num="7.53" edition=":~~~wordpress~~"/>
        <vers num="8.0" edition=":~~~wordpress~~"/>
        <vers num="8.1" edition=":~~~wordpress~~"/>
        <vers num="8.2" edition=":~~~wordpress~~"/>
        <vers num="8.3" edition=":~~~wordpress~~"/>
        <vers num="8.4" edition=":~~~wordpress~~"/>
        <vers num="8.4.1" edition=":~~~wordpress~~"/>
        <vers num="8.4.2" edition=":~~~wordpress~~"/>
        <vers num="8.5" edition=":~~~wordpress~~"/>
        <vers num="8.5.1" edition=":~~~wordpress~~"/>
        <vers num="8.5.2" edition=":~~~wordpress~~"/>
        <vers num="8.6" edition=":~~~wordpress~~"/>
        <vers num="8.6.1" edition=":~~~wordpress~~"/>
        <vers num="8.6.2" edition=":~~~wordpress~~"/>
        <vers num="8.7" edition=":~~~wordpress~~"/>
        <vers num="9.0" edition=":~~~wordpress~~"/>
        <vers num="9.1" edition=":~~~wordpress~~"/>
        <vers num="9.2" edition=":~~~wordpress~~"/>
        <vers num="9.3" edition=":~~~wordpress~~"/>
        <vers num="9.4" edition=":~~~wordpress~~"/>
        <vers num="10.0" edition=":~~~wordpress~~"/>
        <vers num="10.1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10393" seq="2014-10393" published="2019-08-22" modified="2019-08-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The cforms2 plugin before 10.5 for WordPress has XSS.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/cforms2/#developers">https://wordpress.org/plugins/cforms2/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="cformsii" vendor="cformsii_project">
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.71" edition=":~~~wordpress~~"/>
        <vers num="1.81" edition=":~~~wordpress~~"/>
        <vers num="1.90" edition=":~~~wordpress~~"/>
        <vers num="2.0" edition=":~~~wordpress~~"/>
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.1" edition=":~~~wordpress~~"/>
        <vers num="2.5" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.2" edition=":~~~wordpress~~"/>
        <vers num="3.2.2" edition=":~~~wordpress~~"/>
        <vers num="3.3" edition=":~~~wordpress~~"/>
        <vers num="3.4" edition=":~~~wordpress~~"/>
        <vers num="3.5" edition=":~~~wordpress~~"/>
        <vers num="4.0" edition=":~~~wordpress~~"/>
        <vers num="4.1" edition=":~~~wordpress~~"/>
        <vers num="4.5" edition=":~~~wordpress~~"/>
        <vers num="4.6" edition=":~~~wordpress~~"/>
        <vers num="4.7" edition=":~~~wordpress~~"/>
        <vers num="4.8" edition=":~~~wordpress~~"/>
        <vers num="5.0" edition=":~~~wordpress~~"/>
        <vers num="5.1" edition=":~~~wordpress~~"/>
        <vers num="5.2" edition=":~~~wordpress~~"/>
        <vers num="5.3" edition=":~~~wordpress~~"/>
        <vers num="5.4" edition=":~~~wordpress~~"/>
        <vers num="5.5" edition=":~~~wordpress~~"/>
        <vers num="5.51" edition=":~~~wordpress~~"/>
        <vers num="5.52" edition=":~~~wordpress~~"/>
        <vers num="6.0" edition=":~~~wordpress~~"/>
        <vers num="6.1" edition=":~~~wordpress~~"/>
        <vers num="6.2" edition=":~~~wordpress~~"/>
        <vers num="6.3" edition=":~~~wordpress~~"/>
        <vers num="6.5" edition=":~~~wordpress~~"/>
        <vers num="6.41" edition=":~~~wordpress~~"/>
        <vers num="7.0" edition=":~~~wordpress~~"/>
        <vers num="7.1" edition=":~~~wordpress~~"/>
        <vers num="7.2" edition=":~~~wordpress~~"/>
        <vers num="7.3" edition=":~~~wordpress~~"/>
        <vers num="7.4" edition=":~~~wordpress~~"/>
        <vers num="7.5" edition=":~~~wordpress~~"/>
        <vers num="7.11" edition=":~~~wordpress~~"/>
        <vers num="7.51" edition=":~~~wordpress~~"/>
        <vers num="7.52" edition=":~~~wordpress~~"/>
        <vers num="7.53" edition=":~~~wordpress~~"/>
        <vers num="8.0" edition=":~~~wordpress~~"/>
        <vers num="8.1" edition=":~~~wordpress~~"/>
        <vers num="8.2" edition=":~~~wordpress~~"/>
        <vers num="8.3" edition=":~~~wordpress~~"/>
        <vers num="8.4" edition=":~~~wordpress~~"/>
        <vers num="8.4.1" edition=":~~~wordpress~~"/>
        <vers num="8.4.2" edition=":~~~wordpress~~"/>
        <vers num="8.5" edition=":~~~wordpress~~"/>
        <vers num="8.5.1" edition=":~~~wordpress~~"/>
        <vers num="8.5.2" edition=":~~~wordpress~~"/>
        <vers num="8.6" edition=":~~~wordpress~~"/>
        <vers num="8.6.1" edition=":~~~wordpress~~"/>
        <vers num="8.6.2" edition=":~~~wordpress~~"/>
        <vers num="8.7" edition=":~~~wordpress~~"/>
        <vers num="9.0" edition=":~~~wordpress~~"/>
        <vers num="9.1" edition=":~~~wordpress~~"/>
        <vers num="9.2" edition=":~~~wordpress~~"/>
        <vers num="9.3" edition=":~~~wordpress~~"/>
        <vers num="9.4" edition=":~~~wordpress~~"/>
        <vers num="10.0" edition=":~~~wordpress~~"/>
        <vers num="10.1" edition=":~~~wordpress~~"/>
        <vers num="10.2" edition=":~~~wordpress~~"/>
        <vers num="10.3" edition=":~~~wordpress~~"/>
        <vers num="10.4" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10394" seq="2014-10394" published="2019-08-22" modified="2019-08-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The rich-counter plugin before 1.2.0 for WordPress has JavaScript injection via a User-Agent header.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/rich-counter/#developers">https://wordpress.org/plugins/rich-counter/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="rich_counter" vendor="saschart">
        <vers num="1.0.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.0" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10395" seq="2014-10395" published="2019-08-27" modified="2019-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The cp-polls plugin before 1.0.1 for WordPress has XSS in the votes list.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://wordpress.org/plugins/cp-polls/#developers">https://wordpress.org/plugins/cp-polls/#developers</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-10396" seq="2014-10396" published="2019-09-20" modified="2019-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The epic theme through 2014-09-07 for WordPress allows arbitrary file downloads via the file parameter to includes/download.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/128186/" adv="1">https://packetstormsecurity.com/files/128186/</ref>
    </refs>
    <vuln_soft>
      <prod name="epic" vendor="organizedthemes">
        <vers num="2.0.9" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-10397" seq="2014-10397" published="2019-09-20" modified="2019-09-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Antioch theme through 2014-09-07 for WordPress allows arbitrary file downloads via the file parameter to lib/scripts/download.php.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://packetstormsecurity.com/files/128188/" adv="1">https://packetstormsecurity.com/files/128188/</ref>
    </refs>
    <vuln_soft>
      <prod name="antioch" vendor="para">
        <vers num="2014-09-07" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1137" seq="2014-1137" published="2015-01-09" modified="2015-01-09" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-9445, CVE-2014-9581, CVE-2014-9582.  Reason: This candidate is not authorized for use because it is part of the 2014 CVE-ID ID-Syntax protection block, which protects against accidental truncation of CVE IDs with sequence numbers containing more than 4 digits.  See references.  Notes: All CVE users should reference CVE-2014-9445, CVE-2014-9581, or CVE-2014-9582 instead of this candidate.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1155" seq="2014-1155" published="2015-01-09" modified="2015-01-09" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-9580.  Reason: This candidate is not authorized for use because it is part of the 2014 CVE-ID ID-Syntax protection block, which protects against accidental truncation of CVE IDs with sequence numbers containing more than 4 digits.  See references.  Notes: All CVE users should reference CVE-2014-9580 instead of this candidate.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1201" seq="2014-1201" published="2014-01-15" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the INetViewX ActiveX control in the Lorex Edge LH310 and Edge+ LH320 series with firmware 7-35-28-1B26E, Edge2 LH330 series with firmware 11.17.38-33_1D97A, and Edge3 LH340 series with firmware 11.19.85_1FE3A allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long string in the HTTP_PORT parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/530739/100/0/threaded">20140110 [CVE -2014-1201] Lorex security DVR ActiveX control buffer overflow</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90223">lorex-cve20141201-bo(90223)</ref>
      <ref source="MISC" url="https://github.com/pedrib/PoC/blob/master/lorexActivex/lorex-report.txt">https://github.com/pedrib/PoC/blob/master/lorexActivex/lorex-report.txt</ref>
      <ref source="MISC" url="https://github.com/pedrib/PoC/blob/master/lorexActivex/lorex-testcase.html">https://github.com/pedrib/PoC/blob/master/lorexActivex/lorex-testcase.html</ref>
    </refs>
    <vuln_soft>
      <prod name="edge+_lh320_firmware" vendor="lorex_technology">
        <vers num="7-35-28-1b26e"/>
      </prod>
      <prod name="edge2_lh330_firmware" vendor="lorex_technology">
        <vers num="11.17.38-33_1d97a"/>
      </prod>
      <prod name="edge3_lh340_firmware" vendor="lorex_technology">
        <vers num="11.19.85_1fe3a"/>
      </prod>
      <prod name="edge_lh310_firmware" vendor="lorex_technology">
        <vers num="7-35-28-1b26e"/>
      </prod>
      <prod name="edge" vendor="lorextechnology">
        <vers num="lh310"/>
      </prod>
      <prod name="edge+" vendor="lorextechnology">
        <vers num="lh320"/>
      </prod>
      <prod name="edge2" vendor="lorextechnology">
        <vers num="lh330"/>
      </prod>
      <prod name="edge3" vendor="lorextechnology">
        <vers num="lh340"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1202" seq="2014-1202" published="2014-01-24" modified="2014-01-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The WSDL/WADL import functionality in SoapUI before 4.6.4 allows remote attackers to execute arbitrary Java code via a crafted request parameter in a WSDL file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://baraktawily.blogspot.com/2014/01/soapui-code-execution-vulnerability-cve.html">http://baraktawily.blogspot.com/2014/01/soapui-code-execution-vulnerability-cve.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124773/SoapUI-Remote-Code-Execution.html">http://packetstormsecurity.com/files/124773/SoapUI-Remote-Code-Execution.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/30908">30908</ref>
      <ref source="MISC" url="http://www.youtube.com/watch?v=3lCLE64rsc0">http://www.youtube.com/watch?v=3lCLE64rsc0</ref>
      <ref source="CONFIRM" url="https://github.com/SmartBear/soapui/blob/master/RELEASENOTES.txt">https://github.com/SmartBear/soapui/blob/master/RELEASENOTES.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="soapui" vendor="eviware">
        <vers num="2.5.1"/>
        <vers num="3.0.1"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
      </prod>
      <prod name="soapui" vendor="smartbear">
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0.1"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1203" seq="2014-1203" published="2017-10-24" modified="2017-11-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The get_login_ip_config_file function in Eyou Mail System before 3.6 allows remote attackers to execute arbitrary commands via shell metacharacters in the domain parameter to admin/domain/ip_login_set/d_ip_login_get.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jan/32" adv="1">20140108 [CVE-2014-1203] Eyou Mail System Remote Code	Execution</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-1204" seq="2014-1204" published="2014-01-31" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Tableau Server 8.0.x before 8.0.7 and 8.1.x before 8.1.2 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.  NOTE: this can be exploited by unauthenticated remote attackers if the guest user is enabled.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31578">31578</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65171">65171</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029706">1029706</ref>
      <ref source="CONFIRM" url="http://www.tableausoftware.com/support/releases/8.0.7">http://www.tableausoftware.com/support/releases/8.0.7</ref>
      <ref source="CONFIRM" url="http://www.tableausoftware.com/support/releases/812" adv="1">http://www.tableausoftware.com/support/releases/812</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90730">tableau-server-cve20141204-sql-injection(90730)</ref>
      <ref source="MISC" url="https://www.trustwave.com/spiderlabs/advisories/TWSL2014-003.txt">https://www.trustwave.com/spiderlabs/advisories/TWSL2014-003.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="tableau_server" vendor="tableausoftware">
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="8.0.2"/>
        <vers num="8.0.3"/>
        <vers num="8.0.4"/>
        <vers num="8.0.5"/>
        <vers num="8.0.6"/>
        <vers num="8.1"/>
        <vers num="8.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1206" seq="2014-1206" published="2014-01-15" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the password reset page in Open Web Analytics (OWA) before 1.5.5 allows remote attackers to execute arbitrary SQL commands via the owa_email_address parameter in a base.passwordResetRequest action to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://wiki.openwebanalytics.com/index.php?title=1.5.5" adv="1">http://wiki.openwebanalytics.com/index.php?title=1.5.5</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31738">31738</ref>
      <ref source="MISC" url="http://www.secureworks.com/advisories/SWRX-2014-001/SWRX-2014-001.pdf">http://www.secureworks.com/advisories/SWRX-2014-001/SWRX-2014-001.pdf</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531105/100/0/threaded">20140214 [SWRX-2014-001] Open Web Analytics Pre-Auth SQL Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64774">64774</ref>
    </refs>
    <vuln_soft>
      <prod name="open_web_analytics" vendor="openwebanalytics">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.0" edition="rc2"/>
        <vers num="1.1.0" edition="rc3"/>
        <vers num="1.1.0" edition="rc4"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.0" edition="rc3"/>
        <vers num="1.2.1" edition="rc1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.3.0" edition="rc1"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.0" edition="rc2"/>
        <vers num="1.4.0" edition="rc3"/>
        <vers num="1.4.0" edition="rc4"/>
        <vers num="1.4.1"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.0" edition="rc3"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1207" seq="2014-1207" published="2014-01-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">VMware ESXi 4.0 through 5.1 and ESX 4.0 and 4.1 allow remote attackers to cause a denial of service (NULL pointer dereference) by intercepting and modifying Network File Copy (NFC) traffic.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

"CWE-476: NULL Pointer Dereference"</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/64995">64995</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029643">1029643</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0001.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2014-0001.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90559">vmware-esx-cve20141207-dos(90559)</ref>
    </refs>
    <vuln_soft>
      <prod name="esx" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="4.0" edition="1"/>
        <vers num="4.0" edition="2"/>
        <vers num="4.0" edition="3"/>
        <vers num="4.0" edition="4"/>
        <vers num="4.1" edition="1"/>
        <vers num="4.1" edition="2"/>
        <vers num="5.0" edition="1"/>
        <vers num="5.0" edition="2"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1208" seq="2014-1208" published="2014-01-17" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">VMware Workstation 9.x before 9.0.1, VMware Player 5.x before 5.0.1, VMware Fusion 5.x before 5.0.1, VMware ESXi 4.0 through 5.1, and VMware ESX 4.0 and 4.1 allow guest OS users to cause a denial of service (VMX process disruption) by using an invalid port.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/64994">64994</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029643">1029643</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029644">1029644</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0001.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2014-0001.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90558">vmware-esx-cve20141208-dos(90558)</ref>
    </refs>
    <vuln_soft>
      <prod name="fusion" vendor="vmware">
        <vers num="5.0"/>
      </prod>
      <prod name="player" vendor="vmware">
        <vers num="5.0"/>
      </prod>
      <prod name="workstation" vendor="vmware">
        <vers num="9.0"/>
      </prod>
      <prod name="esx" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.1"/>
      </prod>
      <prod name="esxi" vendor="vmware">
        <vers num="4.0" edition="1"/>
        <vers num="4.0" edition="2"/>
        <vers num="4.0" edition="3"/>
        <vers num="4.0" edition="4"/>
        <vers num="4.1" edition="1"/>
        <vers num="4.1" edition="2"/>
        <vers num="5.0" edition="1"/>
        <vers num="5.0" edition="2"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1209" seq="2014-1209" published="2014-04-11" modified="2014-04-14" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">VMware vSphere Client 4.0, 4.1, 5.0 before Update 3, and 5.1 before Update 2 does not properly validate updates to Client files, which allows remote attackers to trigger the downloading and execution of an arbitrary program via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0003.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2014-0003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="vsphere_client" vendor="vmware">
        <vers num="4.0"/>
        <vers num="4.1"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1210" seq="2014-1210" published="2014-04-11" modified="2014-04-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">VMware vSphere Client 5.0 before Update 3 and 5.1 before Update 2 does not properly validate X.509 certificates, which allows man-in-the-middle attackers to spoof SSL servers via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0003.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2014-0003.html</ref>
    </refs>
    <vuln_soft>
      <prod name="vsphere_client" vendor="vmware">
        <vers num="5.0"/>
        <vers num="5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1211" seq="2014-1211" published="2014-01-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in VMware vCloud Director 5.1.x before 5.1.3 allows remote attackers to hijack the authentication of arbitrary users for requests that trigger a logout.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/64993">64993</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029645">1029645</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0001.html" adv="1">http://www.vmware.com/security/advisories/VMSA-2014-0001.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90560">vmware-vcloud-cve20141211-csrf(90560)</ref>
    </refs>
    <vuln_soft>
      <prod name="vcloud_director" vendor="vmware">
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1213" seq="2014-1213" published="2014-02-10" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.6" CVSS_base_score="5.6" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:C)">
    <desc>
      <descript source="cve">Sophos Anti-Virus engine (SAVi) before 3.50.1, as used in VDL 4.97G 9.7.x before 9.7.9, 10.0.x before 10.0.11, and 10.3.x before 10.3.1 does not set an ACL for certain global and session objects, which allows local users to bypass anti-virus protection, cause a denial of service (resource consumption, CPU consumption, and eventual crash) or spoof "ready for update" messages by performing certain operations on mutexes or events including (1) DataUpdateRequest, (2) MmfMutexSAV-****, (3) MmfMutexSAV-Info, (4) ReadyForUpdateSAV-****, (5) ReadyForUpdateSAV-Info, (6) SAV-****, (7) SAV-Info, (8) StateChange, (9) SuspendedSAV-****, (10) SuspendedSAV-Info, (11) UpdateComplete, (12) UpdateMutex, (13) UpdateRequest, or (14) SophosALMonSessionInstance, as demonstrated by triggering a ReadyForUpdateSAV event and modifying the UpdateComplete, UpdateMutex, and UpdateRequest objects.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125024/Sophos-Anti-Virus-Denial-Of-Service.html">http://packetstormsecurity.com/files/125024/Sophos-Anti-Virus-Denial-Of-Service.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Feb/1">20140131 CVE-2014-1213 - Denial of Service in Sophos Anti Virus</ref>
      <ref source="MISC" url="http://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-1213/">http://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-1213/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/530915/100/0/threaded">20140131 CVE-2014-1213 - Denial of Service in Sophos Anti Virus</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65286">65286</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029713">1029713</ref>
      <ref source="CONFIRM" url="http://www.sophos.com/en-us/support/knowledgebase/2300/7200/1031/120401.aspx">http://www.sophos.com/en-us/support/knowledgebase/2300/7200/1031/120401.aspx</ref>
    </refs>
    <vuln_soft>
      <prod name="scanning_engine" vendor="sophos">
        <vers num="3.48" prev="1"/>
      </prod>
      <prod name="sophos_anti-virus" vendor="sophos">
        <vers num="10.0.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1215" seq="2014-1215" published="2018-03-20" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple buffer overflows in Core FTP Server before 1.2 build 508 allow local users to gain privileges via vectors related to reading data from config.dat and Windows Registry.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531144/100/0/threaded">20140218 CVE-2014-1215 - Local Code Execution in CoreFTP Core FTP Server</ref>
      <ref source="MISC" url="https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-1215/" adv="1">https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-1215/</ref>
    </refs>
    <vuln_soft>
      <prod name="core_ftp" vendor="coreftp">
        <vers num="1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1216" seq="2014-1216" published="2014-04-22" modified="2014-04-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FitNesse Wiki 20131110, 20140201, and earlier allows remote attackers to execute arbitrary commands by defining a COMMAND_PATTERN and TEST_RUNNER in the pageContent parameter when editing a page.</descript>
      <descript source="nvd">Per: https://cwe.mitre.org/data/definitions/77.html

"CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32568">32568</ref>
      <ref source="MISC" url="https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-1216/">https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-1216/</ref>
    </refs>
    <vuln_soft>
      <prod name="fitnesse_wiki" vendor="fitnesse">
        <vers num="20131110"/>
        <vers num="20140201" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1217" seq="2014-1217" published="2014-04-28" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Livetecs Timelive before 6.2.8 does not properly restrict access to systemsetting.aspx, which allows remote attackers to change configurations and obtain the database connection string and credentials via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/259">20140423 CVE-2014-1217 - Unauthenticated access to sensitive information and functionality in Livetecs Timelive</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531911/100/0/threaded">20140423 CVE-2014-1217 - Unauthenticated access to sensitive information and functionality in Livetecs Timelive</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67043">67043</ref>
      <ref source="MISC" url="https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-1217/">https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-1217/</ref>
    </refs>
    <vuln_soft>
      <prod name="timeline" vendor="livetecs">
        <vers num="2.81"/>
        <vers num="2.91"/>
        <vers num="2.94"/>
        <vers num="3.0.1"/>
        <vers num="3.0.3"/>
        <vers num="3.0.5"/>
        <vers num="3.1.1"/>
        <vers num="3.2.1"/>
        <vers num="3.5.1"/>
        <vers num="3.6.1"/>
        <vers num="3.7.1"/>
        <vers num="3.8.1"/>
        <vers num="4.2.1"/>
        <vers num="4.3.1"/>
        <vers num="4.9.1"/>
        <vers num="5.2.1"/>
        <vers num="6.0.1"/>
        <vers num="6.2.1"/>
        <vers num="6.2.3"/>
        <vers num="6.2.4"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.71"/>
        <vers num="7.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1219" seq="2014-1219" published="2014-02-14" modified="2014-02-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CA 2E Web Option r8.1.2 accepts a predictable substring of a W2E_SSNID session token in place of the entire token, which allows remote attackers to hijack sessions by changing characters at the end of this substring, as demonstrated by terminating a session via a modified SSNID parameter to web2edoc/close.htm.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-1219/">http://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-1219/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65537">65537</ref>
    </refs>
    <vuln_soft>
      <prod name="2e_web_option" vendor="ca">
        <vers num="r8.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1222" seq="2014-1222" published="2014-08-12" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in kcfinder/browse.php in Vtiger CRM before 6.0.0 Security patch 1 allows remote authenticated users to read arbitrary files via a .. (dot dot) in the file parameter in a download action.  NOTE: it is likely that this issue is actually in the KCFinder third-party component, and it affects additional products besides Vtiger CRM.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://sourceforge.net/projects/vtigercrm/files/vtiger%20CRM%206.0.0/Add-ons/vtigercrm-600-security-patch1.zip/download" patch="1">http://sourceforge.net/projects/vtigercrm/files/vtiger%20CRM%206.0.0/Add-ons/vtigercrm-600-security-patch1.zip/download</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531423/100/0/threaded">20140312 CVE-2014-1222 - Local File Inclusion in Vtiger CRM</ref>
      <ref source="MISC" url="https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-1222/">https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-1222/</ref>
    </refs>
    <vuln_soft>
      <prod name="vtiger_crm" vendor="vtiger">
        <vers num="6.0.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1223" seq="2014-1223" published="2014-02-27" modified="2019-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in controlpanel/loading.aspx in Telligent Evolution before 6.1.19.36103, 7.x before 7.1.12.36162, 7.5.x, and 7.6.x before 7.6.7.36651 allows remote attackers to inject arbitrary web script or HTML via the msg parameter.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531223/100/0/threaded" adv="1">20140221 CVE-2014-1223 - Cross-site Scripting in Telligent Evolution</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65739" adv="1">65739</ref>
      <ref source="MISC" url="https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-1223">https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-1223</ref>
    </refs>
    <vuln_soft>
      <prod name="evolution" vendor="telligent">
        <vers num="6.1.19"/>
        <vers num="7.1"/>
        <vers num="7.1.12"/>
        <vers num="7.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.0.32466"/>
        <vers num="7.6"/>
        <vers num="7.6.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1224" seq="2014-1224" published="2014-10-06" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Incomplete blacklist vulnerability in the user registration feature in rexx Recruitment R6.1 and R7 without "fixes from 2014-01-15" allows remote attackers to conduct cross-site scripting (XSS) attacks via the oninput event handler in the fname parameter to the default URI in /reg.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/389">20140327 [RT-SA-2014-002] rexx Recruitment: Cross-Site Scripting in User Registration</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531654/100/0/threaded">20140327 [RT-SA-2014-002] rexx Recruitment: Cross-Site Scripting in User Registration</ref>
      <ref source="MISC" url="https://www.redteam-pentesting.de/en/advisories/rt-sa-2014-002/-rexx-recruitment-cross-site-scripting-in-user-registration">https://www.redteam-pentesting.de/en/advisories/rt-sa-2014-002/-rexx-recruitment-cross-site-scripting-in-user-registration</ref>
    </refs>
    <vuln_soft>
      <prod name="recruitment" vendor="rexx-systems">
        <vers num="r6.1"/>
        <vers num="r7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1226" seq="2014-1226" published="2018-04-06" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The pipe_init_terminal function in main.c in s3dvt allows local users to gain privileges by leveraging setuid permissions and usage of bash 4.3 and earlier.  NOTE: This vulnerability exists because of an incomplete fix for CVE-2013-6876.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://hmarco.org/bugs/CVE-2014-1226-s3dvt_0.2.2-root-shell.html" adv="1">http://hmarco.org/bugs/CVE-2014-1226-s3dvt_0.2.2-root-shell.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jun/12" adv="1">20140604 CVE-2014-1226 s3dvt Root shell (still)</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/06/03/13" adv="1">[oss-security] 20140603 CVE-2014-1226 s3dvt Root shell (still)</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532278/100/0/threaded">20140603 CVE-2014-1226 s3dvt Root shell (still)</ref>
    </refs>
    <vuln_soft>
      <prod name="s3dvt" vendor="s3dvt_project">
        <vers num="0.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1232" seq="2014-1232" published="2014-01-08" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Foliopress WYSIWYG plugin before 2.6.8.5 for WordPress allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://wordpress.org/plugins/foliopress-wysiwyg/changelog" adv="1" patch="1">http://wordpress.org/plugins/foliopress-wysiwyg/changelog</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64666">64666</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90102">foliopress-unspecified-xss(90102)</ref>
    </refs>
    <vuln_soft>
      <prod name="foliopress_wysiwyg" vendor="foliovision">
        <vers num="2.6.8"/>
        <vers num="2.6.8.1"/>
        <vers num="2.6.8.2"/>
        <vers num="2.6.8.3"/>
        <vers num="2.6.8.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1233" seq="2014-1233" published="2014-01-10" modified="2014-01-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The paratrooper-pingdom gem 1.0.0 for Ruby allows local users to obtain the App-Key, username, and password values by listing the curl process.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/08/1">[oss-security] 20140107 paratrooper-pingdom-1.0.0 ruby gem exposes API login credentials</ref>
      <ref source="MISC" url="http://www.vapid.dhs.org/advisories/paratrooper-api-key-pingdom.html">http://www.vapid.dhs.org/advisories/paratrooper-api-key-pingdom.html</ref>
    </refs>
    <vuln_soft>
      <prod name="paratrooper-pingdom" vendor="tobias_maier">
        <vers num="1.0.0" edition="-:~-~-~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1234" seq="2014-1234" published="2014-01-10" modified="2014-01-10" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The paratrooper-newrelic gem 1.0.1 for Ruby allows local users to obtain the X-Api-Key value by listing the curl process.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/08/2">[oss-security] 20140107 Paratrooper-newrelic 1.0.1 Ruby Gem exposes API key</ref>
      <ref source="MISC" url="http://www.vapid.dhs.org/advisories/paratrooper-newrelic-api.html">http://www.vapid.dhs.org/advisories/paratrooper-newrelic-api.html</ref>
    </refs>
    <vuln_soft>
      <prod name="paratrooper-newrelic" vendor="paratrooper-newrelic_project">
        <vers num="1.0.1" edition="-:~-~-~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-123456" seq="2014-123456" published="2015-01-13" modified="2016-04-27" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: None.  Reason: This ID is frequently used as an example of the 2014 CVE-ID syntax change, which allows more than 4 digits in the sequence number. Notes: See references.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1235" seq="2014-1235" published="2017-08-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the "yyerror" function in Graphviz 2.34.0 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted file.  NOTE: This vulnerability exists due to an incomplete fix for CVE-2014-0978.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/54" adv="1">[oss-security] 20140108 Re: CVE Request: graphviz: stack-based buffer overflow in yyerror()</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64736" adv="1">64736</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1050871" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1050871</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90198">graphviz-cve20141235-bo(90198)</ref>
      <ref source="CONFIRM" url="https://github.com/ellson/graphviz/commit/d266bb2b4154d11c27252b56d86963aef4434750" adv="1" patch="1">https://github.com/ellson/graphviz/commit/d266bb2b4154d11c27252b56d86963aef4434750</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-06" adv="1" patch="1">GLSA-201702-06</ref>
    </refs>
    <vuln_soft>
      <prod name="graphviz" vendor="graphviz">
        <vers num="2.34.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1236" seq="2014-1236" published="2014-01-10" modified="2017-06-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the chkNum function in lib/cgraph/scan.l in Graphviz 2.34.0 allows remote attackers to have unspecified impact via vectors related to a "badly formed number" and a "long digit list."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/46">[oss-security] 20140108 Re: Re: CVE Request: graphviz: stack-based buffer overflow in yyerror()</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/51">[oss-security] 20140108 Re: Re: CVE Request: graphviz: stack-based buffer overflow in yyerror()</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/54">[oss-security] 20140108 Re: CVE Request: graphviz: stack-based buffer overflow in yyerror()</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2843">DSA-2843</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:024">MDVSA-2014:024</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64737">64737</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1050872">https://bugzilla.redhat.com/show_bug.cgi?id=1050872</ref>
      <ref source="CONFIRM" url="https://github.com/ellson/graphviz/commit/1d1bdec6318746f6f19f245db589eddc887ae8ff" patch="1">https://github.com/ellson/graphviz/commit/1d1bdec6318746f6f19f245db589eddc887ae8ff</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201702-06">GLSA-201702-06</ref>
    </refs>
    <vuln_soft>
      <prod name="graphviz" vendor="graphviz">
        <vers num="2.34.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1237" seq="2014-1237" published="2014-02-11" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in synetics i-doit pro before 1.2.4 allows remote attackers to inject arbitrary web script or HTML via the call parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125062">http://packetstormsecurity.com/files/125062</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Feb/26">20140205 CVE-2014-1237 (XSS in i-doit Pro)</ref>
      <ref source="MISC" url="http://www.csnc.ch/misc/files/advisories/CVE-2014-1237_i-doit_Cross-site_Scripting_-_XSS.txt">http://www.csnc.ch/misc/files/advisories/CVE-2014-1237_i-doit_Cross-site_Scripting_-_XSS.txt</ref>
      <ref source="CONFIRM" url="http://www.i-doit.com/en/company/news/single-news/?tx_ttnews%5Btt_news%5D=136" adv="1">http://www.i-doit.com/en/company/news/single-news/?tx_ttnews%5Btt_news%5D=136</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65353">65353</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90969">idoit-cve20141237-xss(90969)</ref>
    </refs>
    <vuln_soft>
      <prod name="i-doit" vendor="i-doit">
        <vers num="1.1.1" edition=":~~pro~~~"/>
        <vers num="1.1.2" edition=":~~pro~~~"/>
        <vers num="1.2.1" edition=":~~pro~~~"/>
        <vers num="1.2.2" edition=":~~pro~~~"/>
        <vers num="1.2.3" prev="1" edition=":~~pro~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1242" seq="2014-1242" published="2014-01-23" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Apple iTunes before 11.1.4 uses HTTP for the iTunes Tutorials window, which allows man-in-the-middle attackers to spoof content by gaining control over the client-server data stream.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6001" adv="1">http://support.apple.com/kb/HT6001</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65088">65088</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029671">1029671</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90653">apple-itunes-cve20141242-mitm(90653)</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.1"/>
        <vers num="11.1.1"/>
        <vers num="11.1.2"/>
        <vers num="11.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1243" seq="2014-1243" published="2014-02-26" modified="2014-02-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apple QuickTime before 7.7.5 does not initialize an unspecified pointer, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted track list in a movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6151" adv="1">http://support.apple.com/kb/HT6151</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.7.4" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
        <vers num="7.70.80.34"/>
        <vers num="7.71.80.42"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1244" seq="2014-1244" published="2014-02-26" modified="2015-10-21" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted movie file with H.264 encoding.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6151" adv="1">http://support.apple.com/kb/HT6151</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65786">65786</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.7.4" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
        <vers num="7.70.80.34"/>
        <vers num="7.71.80.42"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1245" seq="2014-1245" published="2014-02-26" modified="2014-03-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer signedness error in Apple QuickTime before 7.7.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted stsz atom in a movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6151" adv="1">http://support.apple.com/kb/HT6151</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.7.4" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
        <vers num="7.70.80.34"/>
        <vers num="7.71.80.42"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1246" seq="2014-1246" published="2014-02-26" modified="2014-02-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted ftab atom in a movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6151" adv="1">http://support.apple.com/kb/HT6151</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.7.4" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
        <vers num="7.70.80.34"/>
        <vers num="7.71.80.42"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1247" seq="2014-1247" published="2014-02-26" modified="2014-03-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apple QuickTime before 7.7.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted dref atom in a movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6151" adv="1">http://support.apple.com/kb/HT6151</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.7.4" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
        <vers num="7.70.80.34"/>
        <vers num="7.71.80.42"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1248" seq="2014-1248" published="2014-02-26" modified="2014-03-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted ldat atom in a movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6151" adv="1">http://support.apple.com/kb/HT6151</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.7.4" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
        <vers num="7.70.80.34"/>
        <vers num="7.71.80.42"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1249" seq="2014-1249" published="2014-02-26" modified="2014-03-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted PSD image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6151" adv="1">http://support.apple.com/kb/HT6151</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.7.4" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
        <vers num="7.70.80.34"/>
        <vers num="7.71.80.42"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1250" seq="2014-1250" published="2014-02-26" modified="2014-03-10" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Apple QuickTime before 7.7.5 does not properly perform a byte-swapping operation, which allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds memory access and application crash) via a crafted ttfo element in a movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6151" adv="1">http://support.apple.com/kb/HT6151</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.7.4" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
        <vers num="7.70.80.34"/>
        <vers num="7.71.80.42"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1251" seq="2014-1251" published="2014-02-26" modified="2015-10-21" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Apple QuickTime before 7.7.5 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted clef atom in a movie file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6151" adv="1">http://support.apple.com/kb/HT6151</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65787">65787</ref>
    </refs>
    <vuln_soft>
      <prod name="quicktime" vendor="apple">
        <vers num="7.0.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.1.5"/>
        <vers num="7.1.6"/>
        <vers num="7.2.0"/>
        <vers num="7.2.1"/>
        <vers num="7.3.0"/>
        <vers num="7.3.1"/>
        <vers num="7.3.1.70"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
        <vers num="7.4.5"/>
        <vers num="7.5.0"/>
        <vers num="7.5.5"/>
        <vers num="7.6.0"/>
        <vers num="7.6.1"/>
        <vers num="7.6.2"/>
        <vers num="7.6.5"/>
        <vers num="7.6.6"/>
        <vers num="7.6.7"/>
        <vers num="7.6.8"/>
        <vers num="7.6.9"/>
        <vers num="7.7.0"/>
        <vers num="7.7.1"/>
        <vers num="7.7.2"/>
        <vers num="7.7.3"/>
        <vers num="7.7.4" prev="1"/>
        <vers num="7.60.92.0"/>
        <vers num="7.62.14.0"/>
        <vers num="7.64.17.73"/>
        <vers num="7.65.17.80"/>
        <vers num="7.66.71.0"/>
        <vers num="7.67.75.0"/>
        <vers num="7.68.75.0"/>
        <vers num="7.69.80.9"/>
        <vers num="7.70.80.34"/>
        <vers num="7.71.80.42"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1252" seq="2014-1252" published="2014-01-24" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Double free vulnerability in Apple Pages 2.x before 2.1 and 5.x before 5.1 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Microsoft Word file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6117" adv="1">http://support.apple.com/kb/HT6117</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65113" adv="1">65113</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029683" adv="1">1029683</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90672">apple-pages-cve20141252-code-exec(90672)</ref>
    </refs>
    <vuln_soft>
      <prod name="pages" vendor="apple">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1253" seq="2014-1253" published="2014-02-14" modified="2015-11-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">AppleMNT.sys in Apple Boot Camp 5 before 5.1 allows local users to cause a denial of service (kernel memory corruption) or possibly have unspecified other impact via a malformed header in a Portable Executable (PE) file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://seclists.org/bugtraq/2014/Feb/47">APPLE-SA-2014-02-11-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6126" adv="1">http://support.apple.com/kb/HT6126</ref>
    </refs>
    <vuln_soft>
      <prod name="boot_camp" vendor="apple">
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1254" seq="2014-1254" published="2014-02-26" modified="2014-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apple Type Services (ATS) in Apple OS X before 10.9.2 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted Type 1 font that is embedded in a document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1255" seq="2014-1255" published="2014-02-26" modified="2014-02-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apple Type Services (ATS) in Apple OS X before 10.9.2 does not properly validate calls to the free function, which allows attackers to bypass the App Sandbox protection mechanism via crafted Mach messages.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1256" seq="2014-1256" published="2014-02-26" modified="2014-02-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in Apple Type Services (ATS) in Apple OS X before 10.9.2 allows attackers to bypass the App Sandbox protection mechanism via crafted Mach messages.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1257" seq="2014-1257" published="2014-02-26" modified="2014-02-27" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">CFNetwork in Apple OS X through 10.8.5 does not remove session cookies upon a Safari reset action, which allows physically proximate attackers to bypass intended access restrictions by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" prev="1" edition="supplemental_update"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1258" seq="2014-1258" published="2014-02-26" modified="2014-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in CoreAnimation in Apple OS X before 10.9.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1259" seq="2014-1259" published="2014-02-26" modified="2014-03-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in File Bookmark in Apple OS X before 10.9.2 allows attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1260" seq="2014-1260" published="2014-02-26" modified="2014-03-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">QuickLook in Apple OS X through 10.8.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted Microsoft Office document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" prev="1" edition="supplemental_update"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1261" seq="2014-1261" published="2014-02-26" modified="2014-02-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer signedness error in CoreText in Apple OS X before 10.9.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Unicode font.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1262" seq="2014-1262" published="2014-02-26" modified="2014-02-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apple Type Services (ATS) in Apple OS X before 10.9.2 allows attackers to bypass the App Sandbox protection mechanism via crafted Mach messages that trigger memory corruption.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1263" seq="2014-1263" published="2014-02-26" modified="2014-05-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">curl and libcurl 7.27.0 through 7.35.0, when using the SecureTransport/Darwinssl backend, as used in in Apple OS X 10.9.x before 10.9.2, does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate when accessing a URL that uses a numerical IP address, which allows man-in-the-middle attackers to spoof servers via an arbitrary valid certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://curl.haxx.se/docs/adv_20140326C.html">http://curl.haxx.se/docs/adv_20140326C.html</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
      <ref source="MISC" url="http://twitter.com/agl__/statuses/437029812046422016">http://twitter.com/agl__/statuses/437029812046422016</ref>
      <ref source="MISC" url="http://twitter.com/okoeroo/statuses/437272014043496449">http://twitter.com/okoeroo/statuses/437272014043496449</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/">http://www.getchef.com/blog/2014/04/09/chef-server-11-0-12-release/</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/">http://www.getchef.com/blog/2014/04/09/enterprise-chef-11-1-3-release/</ref>
      <ref source="CONFIRM" url="http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/">http://www.getchef.com/blog/2014/04/09/enterprise-chef-1-4-9-release/</ref>
      <ref source="MISC" url="https://gist.github.com/rmoriz/fb2b0a6a0ce10550ab73">https://gist.github.com/rmoriz/fb2b0a6a0ce10550ab73</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1264" seq="2014-1264" published="2014-02-26" modified="2014-03-10" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Finder in Apple OS X before 10.9.2 does not ensure ACL integrity after the viewing of file ACL information, which allows local users to bypass intended access restrictions in opportunistic circumstances via standard filesystem operations on a file with a damaged ACL.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1265" seq="2014-1265" published="2014-02-26" modified="2014-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The systemsetup program in the Date and Time subsystem in Apple OS X before 10.9.2 allows local users to bypass intended access restrictions by changing the current time on the system clock.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150" adv="1">http://support.apple.com/kb/HT6150</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1266" seq="2014-1266" published="2014-02-22" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The SSLVerifySignedServerKeyExchange function in libsecurity_ssl/lib/sslKeyExchange.c in the Secure Transport feature in the Data Security component in Apple iOS 6.x before 6.1.6 and 7.x before 7.0.6, Apple TV 6.x before 6.0.2, and Apple OS X 10.9.x before 10.9.2 does not check the signature in a TLS Server Key Exchange message, which allows man-in-the-middle attackers to spoof SSL servers by (1) using an arbitrary private key for the signing step or (2) omitting the signing step.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://it.slashdot.org/comments.pl?sid=4821073&amp;cid=46310187">http://it.slashdot.org/comments.pl?sid=4821073&amp;cid=46310187</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6146" adv="1">http://support.apple.com/kb/HT6146</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6147" adv="1">http://support.apple.com/kb/HT6147</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6148" adv="1">http://support.apple.com/kb/HT6148</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6150">http://support.apple.com/kb/HT6150</ref>
      <ref source="MISC" url="https://news.ycombinator.com/item?id=7281378">https://news.ycombinator.com/item?id=7281378</ref>
      <ref source="MISC" url="https://www.cs.columbia.edu/~smb/blog/2014-02/2014-02-23.html">https://www.cs.columbia.edu/~smb/blog/2014-02/2014-02-23.html</ref>
      <ref source="MISC" url="https://www.cs.columbia.edu/~smb/blog/2014-02/2014-02-24.html">https://www.cs.columbia.edu/~smb/blog/2014-02/2014-02-24.html</ref>
      <ref source="MISC" url="https://www.imperialviolet.org/2014/02/22/applebug.html">https://www.imperialviolet.org/2014/02/22/applebug.html</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1267" seq="2014-1267" published="2014-03-14" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Configuration Profiles component in Apple iOS before 7.1 and Apple TV before 6.1 does not properly evaluate the expiration date of a mobile configuration profile, which allows attackers to bypass intended access restrictions by using a profile after the date has passed.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1268" seq="2014-1268" published="2014-02-26" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.2 and 7.x before 7.0.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-1269 and CVE-2014-1270.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6145" adv="1">http://support.apple.com/kb/HT6145</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
      </prod>
      <prod name="webkit" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1269" seq="2014-1269" published="2014-02-26" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.2 and 7.x before 7.0.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-1268 and CVE-2014-1270.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6145" adv="1">http://support.apple.com/kb/HT6145</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163">http://support.apple.com/kb/HT6163</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
      </prod>
      <prod name="webkit" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1270" seq="2014-1270" published="2014-02-26" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.2 and 7.x before 7.0.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-1268 and CVE-2014-1269.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6145" adv="1">http://support.apple.com/kb/HT6145</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163">http://support.apple.com/kb/HT6163</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
      </prod>
      <prod name="webkit" vendor="apple">
        <vers num=""/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1271" seq="2014-1271" published="2014-03-14" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">CoreCapture in Apple iOS before 7.1 and Apple TV before 6.1 does not properly validate IOKit API calls, which allows attackers to cause a denial of service (assertion failure and device crash) via a crafted app.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1272" seq="2014-1272" published="2014-03-14" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">CrashHouseKeeping in Crash Reporting in Apple iOS before 7.1 and Apple TV before 6.1 allows local users to change arbitrary file permissions by leveraging a symlink.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1273" seq="2014-1273" published="2014-03-14" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">dyld in Apple iOS before 7.1 and Apple TV before 6.1 allows attackers to bypass code-signing requirements by leveraging use of text-relocation instructions in a dynamic library.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1274" seq="2014-1274" published="2014-03-14" modified="2014-03-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">FaceTime in Apple iOS before 7.1 allows physically proximate attackers to obtain sensitive FaceTime contact information by using the lock screen for an invalid FaceTime call.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1275" seq="2014-1275" published="2014-03-14" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in ImageIO in Apple iOS before 7.1 and Apple TV before 6.1 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted JPEG2000 data in a PDF document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1276" seq="2014-1276" published="2014-03-14" modified="2014-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IOKit HID Event in Apple iOS before 7.1 allows attackers to conduct user-action monitoring attacks against arbitrary apps via a crafted app that accesses an IOKit framework interface.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1277" seq="2014-1277" published="2014-03-13" modified="2014-03-13" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2013-3948.  Reason: This candidate is a duplicate of CVE-2013-3948.  Notes: All CVE users should reference CVE-2013-3948 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1278" seq="2014-1278" published="2014-03-14" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ptmx_get_ioctl function in the ARM kernel in Apple iOS before 7.1 and Apple TV before 6.1 allows local users to gain privileges or cause a denial of service (out-of-bounds memory access and device crash) via a crafted call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1279" seq="2014-1279" published="2014-03-14" modified="2019-03-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Apple TV before 6.1 does not properly restrict logging, which allows local users to obtain sensitive information by reading log data.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
    </refs>
    <vuln_soft>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1280" seq="2014-1280" published="2014-03-14" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Video Driver in Apple iOS before 7.1 and Apple TV before 6.1 allows remote attackers to cause a denial of service (NULL pointer dereference and device hang) via a crafted video file with MPEG-4 encoding.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

"CWE-476: NULL Pointer Dereference"</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1281" seq="2014-1281" published="2014-03-14" modified="2014-03-14" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Photos Backend in Apple iOS before 7.1 does not properly manage the asset-library cache during deletions, which allows physically proximate attackers to obtain sensitive photo data by launching the Photos app and looking under a transparent image.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1282" seq="2014-1282" published="2014-03-14" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Profiles component in Apple iOS before 7.1 and Apple TV before 6.1 allows attackers to bypass intended configuration-profile visibility requirements via a long name.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1283" seq="2014-1283" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1284" seq="2014-1284" published="2014-03-13" modified="2014-03-13" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-2019.  Reason: This candidate is a duplicate of CVE-2014-2019.  Notes: All CVE users should reference CVE-2014-2019 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1285" seq="2014-1285" published="2014-03-14" modified="2014-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Springboard in Apple iOS before 7.1 allows physically proximate attackers to bypass intended access restrictions and read the home screen by leveraging an application crash during activation of an unactivated device.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1286" seq="2014-1286" published="2014-03-14" modified="2014-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">SpringBoard Lock Screen in Apple iOS before 7.1 allows remote attackers to cause a denial of service (lock-screen hang) by leveraging a state-management error.</descript>
      <descript source="nvd">Per: https://cwe.mitre.org/data/definitions/361.html

"CWE-361: Time and State"</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1287" seq="2014-1287" published="2014-03-14" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">USB Host in Apple iOS before 7.1 and Apple TV before 6.1 allows physically proximate attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted USB messages.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1288" seq="2014-1288" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1289" seq="2014-1289" published="2014-03-14" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1 and Apple TV before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-1290, CVE-2014-1291, CVE-2014-1292, CVE-2014-1293, and CVE-2014-1294.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1290" seq="2014-1290" published="2014-03-14" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1 and Apple TV before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-1289, CVE-2014-1291, CVE-2014-1292, CVE-2014-1293, and CVE-2014-1294.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1291" seq="2014-1291" published="2014-03-14" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1 and Apple TV before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-1289, CVE-2014-1290, CVE-2014-1292, CVE-2014-1293, and CVE-2014-1294.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1292" seq="2014-1292" published="2014-03-14" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1 and Apple TV before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-1289, CVE-2014-1290, CVE-2014-1291, CVE-2014-1293, and CVE-2014-1294.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1293" seq="2014-1293" published="2014-03-14" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1 and Apple TV before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-1289, CVE-2014-1290, CVE-2014-1291, CVE-2014-1292, and CVE-2014-1294.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1294" seq="2014-1294" published="2014-03-14" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1 and Apple TV before 6.1, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than CVE-2014-1289, CVE-2014-1290, CVE-2014-1291, CVE-2014-1292, and CVE-2014-1293.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6163" adv="1">http://support.apple.com/kb/HT6163</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1295" seq="2014-1295" published="2014-04-23" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Secure Transport in Apple iOS before 7.1.1, Apple OS X 10.8.x and 10.9.x through 10.9.2, and Apple TV before 6.1.1 does not ensure that a server's X.509 certificate is the same during renegotiation as it was before renegotiation, which allows man-in-the-middle attackers to obtain sensitive information or modify TLS session data via a "triple handshake attack."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0134.html">APPLE-SA-2014-04-22-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="MISC" url="https://secure-resumption.com/">https://secure-resumption.com/</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1296" seq="2014-1296" published="2014-04-23" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">CFNetwork in Apple iOS before 7.1.1, Apple OS X through 10.9.2, and Apple TV before 6.1.1 does not ensure that a Set-Cookie HTTP header is complete before interpreting the header's value, which allows remote attackers to bypass intended access restrictions by triggering the closing of a TCP connection during transmission of a header, as demonstrated by an HTTPOnly restriction.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0134.html">APPLE-SA-2014-04-22-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1297" seq="2014-1297" published="2014-04-02" modified="2014-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.3 and 7.x before 7.0.3, does not properly validate WebProcess IPC messages, which allows remote attackers to bypass a sandbox protection mechanism and read arbitrary files by leveraging WebProcess access.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1298" seq="2014-1298" published="2014-04-02" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.3 and 7.x before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-04-01-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1299" seq="2014-1299" published="2014-04-02" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.3 and 7.x before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-04-01-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1300" seq="2014-1300" published="2014-03-26" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Apple Safari 7.0.2 on OS X allows remote attackers to execute arbitrary code with root privileges via unknown vectors, as demonstrated by Google during a Pwn4Fun competition at CanSecWest 2014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="MISC" url="http://twitter.com/thezdi/statuses/443796547872903168">http://twitter.com/thezdi/statuses/443796547872903168</ref>
      <ref source="MISC" url="http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/">http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1301" seq="2014-1301" published="2014-04-02" modified="2016-12-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.3 and 7.x before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-04-01-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html" adv="1">APPLE-SA-2014-04-01-1</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537" adv="1">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="12.0" prev="1"/>
      </prod>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1302" seq="2014-1302" published="2014-04-02" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.3 and 7.x before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-04-01-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1303" seq="2014-1303" published="2014-03-26" modified="2016-12-07" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Apple Safari 7.0.2 allows remote attackers to execute arbitrary code and bypass a sandbox protection mechanism via unspecified vectors, as demonstrated by Liang Chen during a Pwn2Own competition at CanSecWest 2014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="MISC" url="http://twitter.com/thezdi/statuses/444157530139136000">http://twitter.com/thezdi/statuses/444157530139136000</ref>
      <ref source="MISC" url="http://www.pwn2own.com/2014/03/pwn2own-results-thursday-day-two/">http://www.pwn2own.com/2014/03/pwn2own-results-thursday-day-two/</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1304" seq="2014-1304" published="2014-04-02" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.3 and 7.x before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-04-01-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1305" seq="2014-1305" published="2014-04-02" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.3 and 7.x before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-04-01-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1306" seq="2014-1306" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1307" seq="2014-1307" published="2014-04-02" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.3 and 7.x before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-04-01-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1308" seq="2014-1308" published="2014-04-02" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.3 and 7.x before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-04-01-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1309" seq="2014-1309" published="2014-04-02" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.3 and 7.x before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-04-01-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1310" seq="2014-1310" published="2014-04-02" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.3 and 7.x before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-04-01-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1311" seq="2014-1311" published="2014-04-02" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.3 and 7.x before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-04-01-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1312" seq="2014-1312" published="2014-04-02" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.3 and 7.x before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-04-01-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1313" seq="2014-1313" published="2014-04-02" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.3 and 7.x before 7.0.3, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-04-01-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1314" seq="2014-1314" published="2014-04-23" modified="2014-04-24" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">WindowServer in Apple OS X through 10.9.2 does not prevent session creation by a sandboxed application, which allows attackers to bypass the sandbox protection mechanism and execute arbitrary code via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0134.html">APPLE-SA-2014-04-22-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1315" seq="2014-1315" published="2014-04-23" modified="2014-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Format string vulnerability in CoreServicesUIAgent in Apple OS X 10.9.x through 10.9.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via format string specifiers in a URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0134.html">APPLE-SA-2014-04-22-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1316" seq="2014-1316" published="2014-04-23" modified="2014-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Heimdal, as used in Apple OS X through 10.9.2, allows remote attackers to cause a denial of service (abort and daemon exit) via ASN.1 data encountered in the Kerberos 5 protocol.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0134.html">APPLE-SA-2014-04-22-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1317" seq="2014-1317" published="2014-07-01" modified="2015-12-22" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">iBooks Commerce in Apple OS X before 10.9.4 places Apple ID credentials in the iBooks log, which allows local users to obtain sensitive information by reading this file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030505">1030505</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1318" seq="2014-1318" published="2014-04-23" modified="2014-04-23" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Intel Graphics Driver in Apple OS X through 10.9.2 does not properly validate a certain pointer, which allows attackers to execute arbitrary code via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0134.html">APPLE-SA-2014-04-22-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1319" seq="2014-1319" published="2014-04-23" modified="2014-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in ImageIO in Apple OS X 10.9.x through 10.9.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted JPEG image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0134.html">APPLE-SA-2014-04-22-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1320" seq="2014-1320" published="2014-04-23" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">IOKit in Apple iOS before 7.1.1, Apple OS X through 10.9.2, and Apple TV before 6.1.1 places kernel pointers into an object data structure, which makes it easier for local users to bypass the ASLR protection mechanism by reading unspecified attributes of the object.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0134.html">APPLE-SA-2014-04-22-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1321" seq="2014-1321" published="2014-04-23" modified="2014-04-24" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Power Management in Apple OS X 10.9.x through 10.9.2 allows physically proximate attackers to bypass an intended transition into the locked-screen state by touching (1) a key or (2) the trackpad during a lid-close action.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0134.html">APPLE-SA-2014-04-22-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1322" seq="2014-1322" published="2014-04-23" modified="2014-04-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The kernel in Apple OS X through 10.9.2 places a kernel pointer into an XNU object data structure accessible from user space, which makes it easier for local users to bypass the ASLR protection mechanism by reading an unspecified attribute of the object.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0134.html">APPLE-SA-2014-04-22-1</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1323" seq="2014-1323" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1324" seq="2014-1324" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1325" seq="2014-1325" published="2014-07-01" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1.2, Apple Safari before 6.1.5 and 7.x before 7.0.5, and Apple TV before 6.1.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-06-30-1, APPLE-SA-2014-06-30-3, and APPLE-SA-2014-06-30-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0171.html">APPLE-SA-2014-06-30-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030495">1030495</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1326" seq="2014-1326" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1327" seq="2014-1327" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1328" seq="2014-1328" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1329" seq="2014-1329" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1330" seq="2014-1330" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1331" seq="2014-1331" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1332" seq="2014-1332" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1333" seq="2014-1333" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1334" seq="2014-1334" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1335" seq="2014-1335" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1336" seq="2014-1336" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1337" seq="2014-1337" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1338" seq="2014-1338" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1339" seq="2014-1339" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1340" seq="2014-1340" published="2014-07-01" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.5 and 7.x before 7.0.5, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-06-30-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0171.html">APPLE-SA-2014-06-30-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030495">1030495</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1341" seq="2014-1341" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1342" seq="2014-1342" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1343" seq="2014-1343" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1344" seq="2014-1344" published="2014-05-22" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-05-21-1.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67553">67553</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201601-02">GLSA-201601-02</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1345" seq="2014-1345" published="2014-07-01" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WebKit in Apple iOS before 7.1.2 and Apple Safari before 6.1.5 and 7.x before 7.0.5 does not properly encode domain names in URLs, which allows remote attackers to spoof the address bar via a crafted web site.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/172.html

"CWE-172: Encoding Error"</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0171.html">APPLE-SA-2014-06-30-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68276">68276</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030495">1030495</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1346" seq="2014-1346" published="2014-05-22" modified="2015-12-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.4 and 7.x before 7.0.4, does not properly interpret Unicode encoding, which allows remote attackers to spoof a postMessage origin, and bypass intended restrictions on sending a message to a connected frame or window, via crafted characters in a URL.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254" adv="1">http://support.apple.com/kb/HT6254</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67554">67554</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1347" seq="2014-1347" published="2014-05-18" modified="2014-05-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apple iTunes before 11.2.1 on OS X sets world-writable permissions for /Users and /Users/Shared during reboots, which allows local users to modify files, and consequently obtain access to arbitrary user accounts, via standard filesystem operations.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6251" adv="1">http://support.apple.com/kb/HT6251</ref>
    </refs>
    <vuln_soft>
      <prod name="itunes" vendor="apple">
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="11.0.2"/>
        <vers num="11.0.3"/>
        <vers num="11.0.4"/>
        <vers num="11.0.5"/>
        <vers num="11.1"/>
        <vers num="11.1.1"/>
        <vers num="11.1.2"/>
        <vers num="11.1.3"/>
        <vers num="11.1.4"/>
        <vers num="11.1.5"/>
        <vers num="11.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1348" seq="2014-1348" published="2014-07-01" modified="2017-01-06" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mail in Apple iOS before 7.1.2 advertises the availability of data protection for attachments but stores cleartext attachments under mobile/Library/Mail/, which makes it easier for physically proximate attackers to obtain sensitive information by mounting the data partition.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-09/0106.html">APPLE-SA-2014-09-17-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6441">http://support.apple.com/kb/HT6441</ref>
      <ref source="MISC" url="http://www.andreas-kurtz.de/2014/04/what-apple-missed-to-fix-in-ios-711.html">http://www.andreas-kurtz.de/2014/04/what-apple-missed-to-fix-in-ios-711.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67263">67263</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68276">68276</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030500">1030500</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1349" seq="2014-1349" published="2014-07-01" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Safari in Apple iOS before 7.1.2 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via an invalid URL.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/416.html

"CWE-416: Use After Free"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68276">68276</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030500">1030500</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1350" seq="2014-1350" published="2014-07-01" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Settings in Apple iOS before 7.1.2 allows physically proximate attackers to bypass an intended iCloud password requirement, and turn off the Find My iPhone service, by leveraging incorrect state management.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68276">68276</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030500">1030500</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1351" seq="2014-1351" published="2014-07-01" modified="2017-01-06" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Siri in Apple iOS before 7.1.2 allows physically proximate attackers to bypass an intended lock-screen passcode requirement, and read a contact list, via a Siri request that refers to a contact ambiguously.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68276">68276</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030500">1030500</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1352" seq="2014-1352" published="2014-07-01" modified="2017-01-06" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Lock Screen in Apple iOS before 7.1.2 does not properly enforce the limit on failed passcode attempts, which makes it easier for physically proximate attackers to conduct brute-force passcode-guessing attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68276">68276</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030500">1030500</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1353" seq="2014-1353" published="2014-07-01" modified="2017-01-06" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Lock Screen in Apple iOS before 7.1.2 does not properly manage the telephony state in Airplane Mode, which allows physically proximate attackers to bypass the lock protection mechanism, and access a certain foreground application, via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68276">68276</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030500">1030500</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1354" seq="2014-1354" published="2014-07-01" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CoreGraphics in Apple iOS before 7.1.2 does not properly restrict allocation of stack memory for processing of XBM images, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via crafted image data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68276">68276</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030500">1030500</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1355" seq="2014-1355" published="2014-07-01" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The IOKit implementation in the kernel in Apple iOS before 7.1.2 and Apple TV before 6.1.2, and in IOReporting in Apple OS X before 10.9.4, allows local users to cause a denial of service (NULL pointer dereference and reboot) via crafted API arguments.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

"CWE-476: NULL Pointer Dereference"</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296" adv="1">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030500">1030500</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1356" seq="2014-1356" published="2014-07-01" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in launchd in Apple iOS before 7.1.2, Apple OS X before 10.9.4, and Apple TV before 6.1.2 allows attackers to execute arbitrary code via a crafted application that sends IPC messages.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296" adv="1">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030500">1030500</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1357" seq="2014-1357" published="2014-07-01" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in launchd in Apple iOS before 7.1.2, Apple OS X before 10.9.4, and Apple TV before 6.1.2 allows attackers to execute arbitrary code via a crafted application that generates log messages.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296" adv="1">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030500">1030500</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1358" seq="2014-1358" published="2014-07-01" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer overflow in launchd in Apple iOS before 7.1.2, Apple OS X before 10.9.4, and Apple TV before 6.1.2 allows attackers to execute arbitrary code via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296" adv="1">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030500">1030500</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1359" seq="2014-1359" published="2014-07-01" modified="2019-03-08" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Integer underflow in launchd in Apple iOS before 7.1.2, Apple OS X before 10.9.4, and Apple TV before 6.1.2 allows attackers to execute arbitrary code via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296" adv="1">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030500">1030500</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1360" seq="2014-1360" published="2014-07-01" modified="2017-01-06" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Lockdown in Apple iOS before 7.1.2 does not properly verify data from activation servers, which makes it easier for physically proximate attackers to bypass the Activation Lock protection mechanism via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-09/0106.html">APPLE-SA-2014-09-17-1</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6441">http://support.apple.com/kb/HT6441</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68276">68276</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030500">1030500</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1361" seq="2014-1361" published="2014-07-01" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Secure Transport in Apple iOS before 7.1.2, Apple OS X before 10.9.4, and Apple TV before 6.1.2 does not ensure that a DTLS message is accepted only for a DTLS connection, which allows remote attackers to obtain potentially sensitive information from uninitialized process memory by providing a DTLS message within a TLS connection.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296" adv="1">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030500">1030500</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1362" seq="2014-1362" published="2014-07-01" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1.2, Apple Safari before 6.1.5 and 7.x before 7.0.5, and Apple TV before 6.1.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-06-30-1, APPLE-SA-2014-06-30-3, and APPLE-SA-2014-06-30-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0171.html">APPLE-SA-2014-06-30-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030495">1030495</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1363" seq="2014-1363" published="2014-07-01" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1.2, Apple Safari before 6.1.5 and 7.x before 7.0.5, and Apple TV before 6.1.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-06-30-1, APPLE-SA-2014-06-30-3, and APPLE-SA-2014-06-30-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0171.html">APPLE-SA-2014-06-30-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030495">1030495</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1364" seq="2014-1364" published="2014-07-01" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1.2, Apple Safari before 6.1.5 and 7.x before 7.0.5, and Apple TV before 6.1.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-06-30-1, APPLE-SA-2014-06-30-3, and APPLE-SA-2014-06-30-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0171.html">APPLE-SA-2014-06-30-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030495">1030495</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1365" seq="2014-1365" published="2014-07-01" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1.2, Apple Safari before 6.1.5 and 7.x before 7.0.5, and Apple TV before 6.1.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-06-30-1, APPLE-SA-2014-06-30-3, and APPLE-SA-2014-06-30-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0171.html">APPLE-SA-2014-06-30-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030495">1030495</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1366" seq="2014-1366" published="2014-07-01" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1.2, Apple Safari before 6.1.5 and 7.x before 7.0.5, and Apple TV before 6.1.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-06-30-1, APPLE-SA-2014-06-30-3, and APPLE-SA-2014-06-30-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0171.html">APPLE-SA-2014-06-30-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030495">1030495</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1367" seq="2014-1367" published="2014-07-01" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1.2, Apple Safari before 6.1.5 and 7.x before 7.0.5, and Apple TV before 6.1.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-06-30-1, APPLE-SA-2014-06-30-3, and APPLE-SA-2014-06-30-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0171.html">APPLE-SA-2014-06-30-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030495">1030495</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1368" seq="2014-1368" published="2014-07-01" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1.2, Apple Safari before 6.1.5 and 7.x before 7.0.5, and Apple TV before 6.1.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-06-30-1, APPLE-SA-2014-06-30-3, and APPLE-SA-2014-06-30-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0171.html">APPLE-SA-2014-06-30-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030495">1030495</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1369" seq="2014-1369" published="2014-07-01" modified="2015-12-08" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">WebKit in Apple Safari before 6.1.5 and 7.x before 7.0.5 allows user-assisted remote attackers to access file: URLs by leveraging a URL drag operation that originates at a crafted web site.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0171.html">APPLE-SA-2014-06-30-1</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030495">1030495</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1370" seq="2014-1370" published="2014-07-01" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The byte-swapping implementation in copyfile in Apple OS X before 10.9.4 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds memory access and application crash) via a crafted AppleDouble file in a ZIP archive.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296" adv="1">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030505">1030505</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1087">20141210 Apple Mac OS X Archive Utility Heap Memory Corruption Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1371" seq="2014-1371" published="2014-07-01" modified="2015-12-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Array index error in Dock in Apple OS X before 10.9.4 allows attackers to execute arbitrary code or cause a denial of service (incorrect function-pointer dereference and application crash) by leveraging access to a sandboxed application for sending a message.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296" adv="1">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030505">1030505</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3" prev="1"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.0"/>
        <vers num="10.7.1"/>
        <vers num="10.7.2"/>
        <vers num="10.7.3"/>
        <vers num="10.7.4"/>
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1372" seq="2014-1372" published="2014-07-01" modified="2015-11-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Graphics Driver in Apple OS X before 10.9.4 does not properly restrict read operations during processing of an unspecified system call, which allows local users to obtain sensitive information from kernel memory and bypass the ASLR protection mechanism via a crafted call.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030505">1030505</ref>
      <ref source="MISC" url="https://code.google.com/p/google-security-research/issues/detail?id=18">https://code.google.com/p/google-security-research/issues/detail?id=18</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1373" seq="2014-1373" published="2014-07-01" modified="2015-11-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Intel Graphics Driver in Apple OS X before 10.9.4 does not properly restrict an unspecified OpenGL API call, which allows attackers to execute arbitrary code via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030505">1030505</ref>
      <ref source="MISC" url="https://code.google.com/p/google-security-research/issues/detail?id=22">https://code.google.com/p/google-security-research/issues/detail?id=22</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1374" seq="2014-1374" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1375" seq="2014-1375" published="2014-07-01" modified="2015-12-22" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Intel Graphics Driver in Apple OS X before 10.9.4 allows local users to bypass the ASLR protection mechanism by leveraging read access to a kernel pointer in an IOKit object.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296" adv="1">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030505">1030505</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1376" seq="2014-1376" published="2014-07-01" modified="2015-11-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Intel Compute in Apple OS X before 10.9.4 does not properly restrict an unspecified OpenCL API call, which allows attackers to execute arbitrary code via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030505">1030505</ref>
      <ref source="MISC" url="https://code.google.com/p/google-security-research/issues/detail?id=19">https://code.google.com/p/google-security-research/issues/detail?id=19</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1377" seq="2014-1377" published="2014-07-01" modified="2015-11-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Array index error in IOAcceleratorFamily in Apple OS X before 10.9.4 allows attackers to execute arbitrary code via a crafted application.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/129.html

"CWE-129: Improper Validation of Array Index"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030505">1030505</ref>
      <ref source="MISC" url="https://code.google.com/p/google-security-research/issues/detail?id=17">https://code.google.com/p/google-security-research/issues/detail?id=17</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1378" seq="2014-1378" published="2014-07-01" modified="2015-12-22" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">IOGraphicsFamily in Apple OS X before 10.9.4 allows local users to bypass the ASLR protection mechanism by leveraging read access to a kernel pointer in an IOKit object.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030505">1030505</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1379" seq="2014-1379" published="2014-07-01" modified="2015-11-20" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Graphics Drivers in Apple OS X before 10.9.4 allows attackers to gain privileges or cause a denial of service (NULL pointer dereference and system crash) via a 32-bit executable file for a crafted application.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

"CWE-476: NULL Pointer Dereference"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030505">1030505</ref>
      <ref source="MISC" url="https://code.google.com/p/google-security-research/issues/detail?id=20">https://code.google.com/p/google-security-research/issues/detail?id=20</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.8.0"/>
        <vers num="10.8.1"/>
        <vers num="10.8.2"/>
        <vers num="10.8.3"/>
        <vers num="10.8.4"/>
        <vers num="10.8.5" edition="supplemental_update"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1380" seq="2014-1380" published="2014-07-01" modified="2015-12-22" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Security - Keychain component in Apple OS X before 10.9.4 does not properly implement keystroke observers, which allows physically proximate attackers to bypass the screen-lock protection mechanism, and enter characters into an arbitrary window under the lock window, via keyboard input.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030505">1030505</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1381" seq="2014-1381" published="2014-07-01" modified="2015-12-22" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Thunderbolt in Apple OS X before 10.9.4 does not properly restrict IOThunderBoltController API calls, which allows attackers to execute arbitrary code or cause a denial of service (out-of-bounds memory access and application crash) via a crafted call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0172.html">APPLE-SA-2014-06-30-2</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6296" adv="1">http://support.apple.com/kb/HT6296</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030505">1030505</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1382" seq="2014-1382" published="2014-07-01" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple iOS before 7.1.2, Apple Safari before 6.1.5 and 7.x before 7.0.5, and Apple TV before 6.1.2, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in APPLE-SA-2014-06-30-1, APPLE-SA-2014-06-30-3, and APPLE-SA-2014-06-30-4.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0171.html">APPLE-SA-2014-06-30-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030495">1030495</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
      </prod>
      <prod name="iphone_os" vendor="apple">
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
        <vers num="7.1"/>
        <vers num="7.1.1" prev="1"/>
      </prod>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1383" seq="2014-1383" published="2014-07-01" modified="2019-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Apple TV before 6.1.2 allows remote authenticated users to bypass an intended password requirement for iTunes Store purchase transactions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030503">1030503</ref>
    </refs>
    <vuln_soft>
      <prod name="tvos" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1384" seq="2014-1384" published="2014-08-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.6 and 7.x before 7.0.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in HT6367.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-09/0106.html">APPLE-SA-2014-09-17-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-09/0107.html">APPLE-SA-2014-09-17-2</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60705">60705</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61318">61318</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6367" adv="1">http://support.apple.com/kb/HT6367</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6441">http://support.apple.com/kb/HT6441</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6442">http://support.apple.com/kb/HT6442</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69223">69223</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030731">1030731</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95267">apple-safari-cve20141384-code-exec(95267)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201601-02">GLSA-201601-02</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1385" seq="2014-1385" published="2014-08-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.6 and 7.x before 7.0.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in HT6367.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-09/0106.html">APPLE-SA-2014-09-17-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-09/0107.html">APPLE-SA-2014-09-17-2</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60705">60705</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61318">61318</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6367" adv="1">http://support.apple.com/kb/HT6367</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6441">http://support.apple.com/kb/HT6441</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6442">http://support.apple.com/kb/HT6442</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69223">69223</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030731">1030731</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95268">apple-safari-cve20141385-code-exec(95268)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201601-02">GLSA-201601-02</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1386" seq="2014-1386" published="2014-08-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.6 and 7.x before 7.0.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in HT6367.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60705">60705</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6367" adv="1">http://support.apple.com/kb/HT6367</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69223">69223</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030731">1030731</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95269">apple-safari-cve20141386-code-exec(95269)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201601-02">GLSA-201601-02</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1387" seq="2014-1387" published="2014-08-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.6 and 7.x before 7.0.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in HT6367.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-09/0106.html">APPLE-SA-2014-09-17-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-09/0107.html">APPLE-SA-2014-09-17-2</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60705">60705</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61318">61318</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6367" adv="1">http://support.apple.com/kb/HT6367</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6441">http://support.apple.com/kb/HT6441</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6442">http://support.apple.com/kb/HT6442</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69223">69223</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030731">1030731</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95270">apple-safari-cve20141387-code-exec(95270)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201601-02">GLSA-201601-02</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1388" seq="2014-1388" published="2014-08-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.6 and 7.x before 7.0.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in HT6367.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-09/0106.html">APPLE-SA-2014-09-17-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-09/0107.html">APPLE-SA-2014-09-17-2</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60705">60705</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61318">61318</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6367" adv="1">http://support.apple.com/kb/HT6367</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6441">http://support.apple.com/kb/HT6441</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6442">http://support.apple.com/kb/HT6442</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69223">69223</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030731">1030731</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95271">apple-safari-cve20141388-code-exec(95271)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201601-02">GLSA-201601-02</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1389" seq="2014-1389" published="2014-08-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.6 and 7.x before 7.0.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in HT6367.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-09/0106.html">APPLE-SA-2014-09-17-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-09/0107.html">APPLE-SA-2014-09-17-2</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60705">60705</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61318">61318</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6367" adv="1">http://support.apple.com/kb/HT6367</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6441">http://support.apple.com/kb/HT6441</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6442">http://support.apple.com/kb/HT6442</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69223">69223</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030731">1030731</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95272">apple-safari-cve20141389-code-exec(95272)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201601-02">GLSA-201601-02</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1390" seq="2014-1390" published="2014-08-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">WebKit, as used in Apple Safari before 6.1.6 and 7.x before 7.0.6, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted web site, a different vulnerability than other WebKit CVEs listed in HT6367.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60705">60705</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6367" adv="1">http://support.apple.com/kb/HT6367</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69223">69223</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030731">1030731</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95273">apple-safari-cve20141390-code-exec(95273)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201601-02">GLSA-201601-02</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="safari" vendor="apple">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4"/>
        <vers num="6.0.5"/>
        <vers num="6.1"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5" prev="1"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1391" seq="2014-1391" published="2014-09-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">QT Media Foundation in Apple OS X before 10.9.5 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted movie file with RLE encoding.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6443" adv="1">http://support.apple.com/kb/HT6443</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69907">69907</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030868">1030868</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/96049">macosx-cve20141391-code-exec(96049)</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6493">https://support.apple.com/kb/HT6493</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.7.5"/>
        <vers num="10.8.5"/>
        <vers num="10.9"/>
        <vers num="10.9.1"/>
        <vers num="10.9.2"/>
        <vers num="10.9.3"/>
        <vers num="10.9.4"/>
      </prod>
      <prod name="mac_os_x_server" vendor="apple">
        <vers num="10.7.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1398" seq="2014-1398" published="2018-04-10" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The entity wrapper access API in the Entity API module 7.x-1.x before 7.x-1.3 for Drupal might allow remote authenticated users to bypass intended access restrictions on comment, user and node statistics properties via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/126811.html" adv="1">FEDORA-2014-0508</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/126816.html" adv="1">FEDORA-2014-0509</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/09/3" adv="1">[oss-security] 20140109 Re: CVE Request: drupal7-entity: multiple access bypass vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64729" adv="1">64729</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1050802" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1050802</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90215" adv="1">drupal-entityapi-cve20141398-security-bypass(90215)</ref>
      <ref source="MISC" url="https://www.drupal.org/node/2169595" adv="1" patch="1">https://www.drupal.org/node/2169595</ref>
    </refs>
    <vuln_soft>
      <prod name="entity_api" vendor="entity_api_project">
        <vers num="7.x-1.0" edition=":~~~drupal~~"/>
        <vers num="7.x-1.1" edition=":~~~drupal~~"/>
        <vers num="7.x-1.2" edition=":~~~drupal~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1399" seq="2014-1399" published="2018-04-10" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The entity wrapper access API in the Entity API module 7.x-1.x before 7.x-1.3 for Drupal might allow remote authenticated users to bypass intended access restrictions on referenced entities via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/126811.html" adv="1">FEDORA-2014-0508</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/126816.html" adv="1">FEDORA-2014-0509</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/09/3">[oss-security] 20140109 Re: CVE Request: drupal7-entity: multiple access bypass vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64729" adv="1">64729</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1050802">https://bugzilla.redhat.com/show_bug.cgi?id=1050802</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90216" adv="1">drupal-entityapi-cve20141399-security-bypass(90216)</ref>
      <ref source="MISC" url="https://www.drupal.org/node/2169595" adv="1" patch="1">https://www.drupal.org/node/2169595</ref>
    </refs>
    <vuln_soft>
      <prod name="entity_api" vendor="entity_api_project">
        <vers num="7.x-1.0" edition=":~~~drupal~~"/>
        <vers num="7.x-1.1" edition=":~~~drupal~~"/>
        <vers num="7.x-1.2" edition=":~~~drupal~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1400" seq="2014-1400" published="2018-04-10" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The entity_access API in the Entity API module 7.x-1.x before 7.x-1.3 for Drupal might allow remote authenticated users to bypass intended access restrictions and read unpublished comments via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/126811.html" adv="1">FEDORA-2014-0508</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/126816.html" adv="1">FEDORA-2014-0509</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/09/3" adv="1">[oss-security] 20140109 Re: CVE Request: drupal7-entity: multiple access bypass vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64729" adv="1">64729</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1050802" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1050802</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90396" adv="1">drupal-entity-cve20141400-sec-bypass(90396)</ref>
      <ref source="MISC" url="https://www.drupal.org/node/2169595" adv="1" patch="1">https://www.drupal.org/node/2169595</ref>
    </refs>
    <vuln_soft>
      <prod name="entity_api" vendor="entity_api_project">
        <vers num="7.x-1.0" edition=":~~~drupal~~"/>
        <vers num="7.x-1.1" edition=":~~~drupal~~"/>
        <vers num="7.x-1.2" edition=":~~~drupal~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1401" seq="2014-1401" published="2014-02-11" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in AuraCMS 2.3 and earlier allow remote authenticated users to execute arbitrary SQL commands via the (1) search parameter to mod/content/content.php or (2) CLIENT_IP, (3) X_FORWARDED_FOR, (4) X_FORWARDED, (5) FORWARDED_FOR, or (6) FORWARDED HTTP header to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125079">http://packetstormsecurity.com/files/125079</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31520">31520</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/530930/100/0/threaded">20140205 Multiple SQL Injection Vulnerabilities in AuraCMS</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90965">auracms-cve20141401-sql-injection(90965)</ref>
      <ref source="CONFIRM" url="https://github.com/auracms/AuraCMS/commit/4fe9d0d31a32df392f4d6ced8e5c25ed4af19ade">https://github.com/auracms/AuraCMS/commit/4fe9d0d31a32df392f4d6ced8e5c25ed4af19ade</ref>
      <ref source="CONFIRM" url="https://github.com/auracms/AuraCMS/commit/790f66ffbc4f23a6e13636fc79d0aa1a7d81e747">https://github.com/auracms/AuraCMS/commit/790f66ffbc4f23a6e13636fc79d0aa1a7d81e747</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23196">https://www.htbridge.com/advisory/HTB23196</ref>
    </refs>
    <vuln_soft>
      <prod name="auracms" vendor="auracms">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3"/>
        <vers num="1.5"/>
        <vers num="1.61"/>
        <vers num="1.62"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1402" seq="2014-1402" published="2014-05-19" modified="2017-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The default configuration for bccache.FileSystemBytecodeCache in Jinja2 before 2.7.2 does not properly create temporary files, which allows local users to gain privileges via a crafted .cache file with a name starting with __jinja2_ in /tmp.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0028.html">http://advisories.mageia.org/MGASA-2014-0028.html</ref>
      <ref source="CONFIRM" url="http://jinja.pocoo.org/docs/changelog/">http://jinja.pocoo.org/docs/changelog/</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/10/2">[oss-security] 20140110 CVE Request: python-jinja2: arbitrary code execution vulnerability</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/10/3">[oss-security] 20140110 Re: CVE Request: python-jinja2: arbitrary code execution vulnerability</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0747.html">RHSA-2014:0747</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0748.html">RHSA-2014:0748</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58783">58783</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201408-13.xml">GLSA-201408-13</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:096">MDVSA-2014:096</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=734747">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=734747</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1051421">https://bugzilla.redhat.com/show_bug.cgi?id=1051421</ref>
      <ref source="MLIST" url="https://oss.oracle.com/pipermail/el-errata/2014-June/004192.html">[El-errata] 20140611 Oracle Linux Security Advisory ELSA-2014-0747</ref>
    </refs>
    <vuln_soft>
      <prod name="jinja2" vendor="pocoo">
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.4"/>
        <vers num="2.4.1"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.5"/>
        <vers num="2.6"/>
        <vers num="2.7"/>
        <vers num="2.7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1403" seq="2014-1403" published="2014-02-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in name.html in easyXDM before 2.4.19 allows remote attackers to inject arbitrary web script or HTML via the location.hash value.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.kotowicz.net/2014/01/xssing-with-shakespeare-name-calling.html">http://blog.kotowicz.net/2014/01/xssing-with-shakespeare-name-calling.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Feb/5">20140131 [CVE-2014-1403] DOM XSS in EasyXDM 2.4.18</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65291">65291</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90876">easyxdm-cve20141403-xss(90876)</ref>
      <ref source="CONFIRM" url="https://github.com/oyvindkinsey/easyXDM/commit/a3194d32c25a0d27a10a47304eb9c9be93ffbf13#diff-6489956f1e1f52236929b4d33cbeb2db" patch="1">https://github.com/oyvindkinsey/easyXDM/commit/a3194d32c25a0d27a10a47304eb9c9be93ffbf13#diff-6489956f1e1f52236929b4d33cbeb2db</ref>
      <ref source="CONFIRM" url="https://github.com/oyvindkinsey/easyXDM/releases/tag/2.4.19" adv="1" patch="1">https://github.com/oyvindkinsey/easyXDM/releases/tag/2.4.19</ref>
    </refs>
    <vuln_soft>
      <prod name="easyxdm" vendor="easyxdm">
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.18" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1405" seq="2014-1405" published="2014-01-10" modified="2015-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple open redirect vulnerabilities on the Conceptronic C54APM access point with runtime code 1.26 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via (1) the submit-url parameter in a Refresh action to goform/formWlSiteSurvey or (2) the wlan-url parameter to goform/formWlanSetup.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://antoniovazquezblanco.github.io/docs/advisories/Advisory_C54APM_Multiple.pdf" adv="1">http://antoniovazquezblanco.github.io/docs/advisories/Advisory_C54APM_Multiple.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="c54apm" vendor="conceptronic">
        <vers num="v2"/>
      </prod>
      <prod name="c54apm_firmware" vendor="conceptronic">
        <vers num="1.26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1406" seq="2014-1406" published="2014-01-10" modified="2014-05-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in goform/formWlSiteSurvey on the Conceptronic C54APM access point with runtime code 1.26 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via the submit-url parameter in a Refresh action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://antoniovazquezblanco.github.io/docs/advisories/Advisory_C54APM_Multiple.pdf" adv="1">http://antoniovazquezblanco.github.io/docs/advisories/Advisory_C54APM_Multiple.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="c54apm" vendor="conceptronic">
        <vers num="v2"/>
      </prod>
      <prod name="c54apm_firmware" vendor="conceptronic">
        <vers num="1.26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1407" seq="2014-1407" published="2014-01-10" modified="2015-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities on the Conceptronic C54APM access point with runtime code 1.26 allow remote attackers to inject arbitrary web script or HTML via (1) the submit-url parameter in a Refresh action to goform/formWlSiteSurvey or (2) the wlan-url parameter to goform/formWlanSetup.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://antoniovazquezblanco.github.io/docs/advisories/Advisory_C54APM_Multiple.pdf" adv="1">http://antoniovazquezblanco.github.io/docs/advisories/Advisory_C54APM_Multiple.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="c54apm" vendor="conceptronic">
        <vers num="v2"/>
      </prod>
      <prod name="c54apm_firmware" vendor="conceptronic">
        <vers num="1.26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1408" seq="2014-1408" published="2014-01-10" modified="2014-05-05" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The Conceptronic C54APM access point with runtime code 1.26 has a default password of admin for the admin account, which makes it easier for remote attackers to obtain access via an HTTP request, as demonstrated by stored XSS attacks.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://antoniovazquezblanco.github.io/docs/advisories/Advisory_C54APM_Multiple.pdf" adv="1">http://antoniovazquezblanco.github.io/docs/advisories/Advisory_C54APM_Multiple.pdf</ref>
      <ref source="CONFIRM" url="http://download.conceptronic.net/manuals/C04-058_C54APM_v2.0_Quick_Guide_ML.pdf">http://download.conceptronic.net/manuals/C04-058_C54APM_v2.0_Quick_Guide_ML.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="c54apm" vendor="conceptronic">
        <vers num="v2"/>
      </prod>
      <prod name="c54apm_firmware" vendor="conceptronic">
        <vers num="1.26"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1418" seq="2014-1418" published="2014-05-16" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Django 1.4 before 1.4.13, 1.5 before 1.5.8, 1.6 before 1.6.5, and 1.7 before 1.7b4 does not properly include the (1) Vary: Cookie or (2) Cache-Control header in responses, which allows remote attackers to obtain sensitive information or poison the cache via a request from certain browsers.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00023.html">openSUSE-SU-2014:1132</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61281">61281</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2212-1">USN-2212-1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2934">DSA-2934</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/05/14/10">[oss-security] 20140514 CVE Reuest: Django: Malformed URLs from user input incorrectly validated</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/05/15/3">[oss-security] 20140514 Re: CVE Reuest: Django: Malformed URLs from user input incorrectly validated</ref>
      <ref source="CONFIRM" url="https://www.djangoproject.com/weblog/2014/may/14/security-releases-issued/" adv="1" patch="1">https://www.djangoproject.com/weblog/2014/may/14/security-releases-issued/</ref>
    </refs>
    <vuln_soft>
      <prod name="django" vendor="djangoproject">
        <vers num="1.4"/>
        <vers num="1.4.1"/>
        <vers num="1.4.2"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.5" edition="alpha"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.6" edition="-"/>
        <vers num="1.6" edition="beta1"/>
        <vers num="1.6" edition="beta2"/>
        <vers num="1.6" edition="beta3"/>
        <vers num="1.6" edition="beta4"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.7" edition="beta1"/>
        <vers num="1.7" edition="beta2"/>
        <vers num="1.7" edition="beta3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="10.04" edition="-:lts"/>
        <vers num="12.04" edition="-:lts"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1419" seq="2014-1419" published="2014-07-24" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Race condition in the power policy functions in policy-funcs in acpi-support before 0.142 allows local users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60319">60319</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2984">DSA-2984</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2297-1" adv="1">USN-2297-1</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/ubuntu/%2Bsource/acpi-support/%2Bbug/1340812">https://bugs.launchpad.net/ubuntu/%2Bsource/acpi-support/%2Bbug/1340812</ref>
    </refs>
    <vuln_soft>
      <prod name="acpi-support" vendor="canonical">
        <vers num="0.141" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition="-:lts"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1421" seq="2014-1421" published="2014-11-25" modified="2016-12-08" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">mountall 1.54, as used in Ubuntu 14.10, does not properly handle the umask when using the mount utility, which allows local users to bypass intended access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2411-1" adv="1">USN-2411-1</ref>
    </refs>
    <vuln_soft>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1424" seq="2014-1424" published="2014-11-24" modified="2014-11-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">apparmor_parser in the apparmor package before 2.8.95~2430-0ubuntu5.1 in Ubuntu 14.04 allows attackers to bypass AppArmor policies via unspecified vectors, related to a "miscompilation flaw."</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2413-1" adv="1" patch="1">USN-2413-1</ref>
    </refs>
    <vuln_soft>
      <prod name="apparmor" vendor="ubuntu">
        <vers num="2.8.94-0ubuntu1.4" prev="1"/>
      </prod>
      <prod name="ubuntu" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1425" seq="2014-1425" published="2015-01-07" modified="2015-01-08" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">cmanager 0.32 does not properly enforce nesting when modifying cgroup properties, which allows local users to set cgroup values for all cgroups via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2451-1" adv="1">USN-2451-1</ref>
    </refs>
    <vuln_soft>
      <prod name="cgmanager" vendor="linuxcontainers">
        <vers num="0.32"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
        <vers num="14.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1426" seq="2014-1426" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in maasserver.api.get_file_by_name of Ubuntu MAAS allows unauthenticated network clients to download any file. This issue affects: Ubuntu MAAS versions prior to 1.9.2.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.net/maas/+milestone/1.9.2" adv="1">https://launchpad.net/maas/+milestone/1.9.2</ref>
    </refs>
    <vuln_soft>
      <prod name="metal_as_a_service" vendor="canonical">
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="alpha4"/>
        <vers num="1.9.0" edition="alpha5"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.0" edition="rc1"/>
        <vers num="1.9.0" edition="rc2"/>
        <vers num="1.9.0" edition="rc3"/>
        <vers num="1.9.0" edition="rc4"/>
        <vers num="1.9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1427" seq="2014-1427" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">A vulnerability in the REST API of Ubuntu MAAS allows an attacker to cause a logged-in user to execute commands via cross-site scripting. This issue affects MAAS versions prior to 1.9.2.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.net/maas/+milestone/1.9.2" adv="1">https://launchpad.net/maas/+milestone/1.9.2</ref>
    </refs>
    <vuln_soft>
      <prod name="metal_as_a_service" vendor="canonical">
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="alpha4"/>
        <vers num="1.9.0" edition="alpha5"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.0" edition="rc1"/>
        <vers num="1.9.0" edition="rc2"/>
        <vers num="1.9.0" edition="rc3"/>
        <vers num="1.9.0" edition="rc4"/>
        <vers num="1.9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1428" seq="2014-1428" published="2019-04-22" modified="2019-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">A vulnerability in generate_filestorage_key of Ubuntu MAAS allows an attacker to brute-force filenames. This issue affects Ubuntu MAAS versions prior to 1.9.2.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://launchpad.net/maas/+milestone/1.9.2" adv="1">https://launchpad.net/maas/+milestone/1.9.2</ref>
    </refs>
    <vuln_soft>
      <prod name="metal_as_a_service" vendor="canonical">
        <vers num="1.9.0" edition="-"/>
        <vers num="1.9.0" edition="alpha1"/>
        <vers num="1.9.0" edition="alpha2"/>
        <vers num="1.9.0" edition="alpha3"/>
        <vers num="1.9.0" edition="alpha4"/>
        <vers num="1.9.0" edition="alpha5"/>
        <vers num="1.9.0" edition="beta1"/>
        <vers num="1.9.0" edition="beta2"/>
        <vers num="1.9.0" edition="rc1"/>
        <vers num="1.9.0" edition="rc2"/>
        <vers num="1.9.0" edition="rc3"/>
        <vers num="1.9.0" edition="rc4"/>
        <vers num="1.9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1429" seq="2014-1429" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1430" seq="2014-1430" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1431" seq="2014-1431" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1432" seq="2014-1432" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1433" seq="2014-1433" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1434" seq="2014-1434" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1435" seq="2014-1435" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1436" seq="2014-1436" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1437" seq="2014-1437" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1438" seq="2014-1438" published="2014-01-18" modified="2014-03-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.7" CVSS_base_score="4.7" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The restore_fpu_checking function in arch/x86/include/asm/fpu-internal.h in the Linux kernel before 3.12.8 on the AMD K7 and K8 platforms does not clear pending exceptions before proceeding to an EMMS instruction, which allows local users to cause a denial of service (task kill) or possibly gain privileges via a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=26bef1318adc1b3a530ecc807ef99346db2aa8b0" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=26bef1318adc1b3a530ecc807ef99346db2aa8b0</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/126858.html">FEDORA-2014-1072</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/126874.html">FEDORA-2014-1062</ref>
      <ref source="MISC" url="http://www.halfdog.net/Security/2013/Vm86SyscallTaskSwitchKernelPanic/">http://www.halfdog.net/Security/2013/Vm86SyscallTaskSwitchKernelPanic/</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.8">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.8</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:038">MDVSA-2014:038</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/14/1">[oss-security] 20140114 Re: Linux kernel: missing CPU-state sanitation during task-switch causes DOS / privilege escalation</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64781">64781</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029592">1029592</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2113-1">USN-2113-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2117-1">USN-2117-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2133-1">USN-2133-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2134-1">USN-2134-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2135-1">USN-2135-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2136-1">USN-2136-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2138-1">USN-2138-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2139-1">USN-2139-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2141-1">USN-2141-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1052914">https://bugzilla.redhat.com/show_bug.cgi?id=1052914</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/26bef1318adc1b3a530ecc807ef99346db2aa8b0">https://github.com/torvalds/linux/commit/26bef1318adc1b3a530ecc807ef99346db2aa8b0</ref>
      <ref source="MLIST" url="https://lkml.org/lkml/2014/1/9/637">[linux-kernel] 20140110 Re: Sanitize CPU-state when switching tasks (was sanitize CPU-state when switching from virtual-8086 mode to other task)</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1439" seq="2014-1439" published="2014-02-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The libxml_disable_entity_loader function in runtime/ext/ext_simplexml.cpp in HipHop Virtual Machine for PHP (HHVM) before 2.4.0 and 2.3.x before 2.3.3 does not properly disable a certain libxml handler, which allows remote attackers to conduct XML External Entity (XXE) attacks.</descript>
      <descript source="nvd">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.hhvm.com/blog/3287/hhvm-2-4-0" adv="1">http://www.hhvm.com/blog/3287/hhvm-2-4-0</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90979">hhvm-cve20141439-info-disc(90979)</ref>
      <ref source="CONFIRM" url="https://github.com/facebook/hhvm/commit/95f96e7287effe2fcdfb9a5338d1a7e4f55b083b">https://github.com/facebook/hhvm/commit/95f96e7287effe2fcdfb9a5338d1a7e4f55b083b</ref>
    </refs>
    <vuln_soft>
      <prod name="hiphop_virtual_machine_for_php" vendor="hiphop_virtual_machine_for_php_project">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1441" seq="2014-1441" published="2014-05-01" modified="2014-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Core FTP Server 1.2 before build 515 allows remote attackers to cause a denial of service (reachable assertion and crash) via an AUTH SSL command with malformed data, as demonstrated by pressing the enter key twice.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://coreftp.com/forums/viewtopic.php?t=2985707" adv="1">http://coreftp.com/forums/viewtopic.php?t=2985707</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125073/Core-FTP-Server-1.2-DoS-Traversal-Disclosure.html">http://packetstormsecurity.com/files/125073/Core-FTP-Server-1.2-DoS-Traversal-Disclosure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Feb/39">20140205 Core FTP Server Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="core_ftp" vendor="coreftp">
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1442" seq="2014-1442" published="2014-05-01" modified="2014-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Core FTP Server 1.2 before build 515 allows remote authenticated users to determine the existence of arbitrary files via a /../ sequence in an XCRC command.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://coreftp.com/forums/viewtopic.php?t=2985707" adv="1">http://coreftp.com/forums/viewtopic.php?t=2985707</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125073/Core-FTP-Server-1.2-DoS-Traversal-Disclosure.html">http://packetstormsecurity.com/files/125073/Core-FTP-Server-1.2-DoS-Traversal-Disclosure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Feb/39">20140205 Core FTP Server Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="core_ftp" vendor="coreftp">
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1443" seq="2014-1443" published="2014-05-01" modified="2014-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Core FTP Server 1.2 before build 515 allows remote authenticated users to obtain sensitive information (password for the previous user) via a USER command with a specific length, possibly related to an out-of-bounds read.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://coreftp.com/forums/viewtopic.php?t=2985707" adv="1">http://coreftp.com/forums/viewtopic.php?t=2985707</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125073/Core-FTP-Server-1.2-DoS-Traversal-Disclosure.html">http://packetstormsecurity.com/files/125073/Core-FTP-Server-1.2-DoS-Traversal-Disclosure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Feb/39">20140205 Core FTP Server Vulnerabilities</ref>
    </refs>
    <vuln_soft>
      <prod name="core_ftp" vendor="coreftp">
        <vers num="1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1444" seq="2014-1444" published="2014-01-18" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The fst_get_iface function in drivers/net/wan/farsync.c in the Linux kernel before 3.11.7 does not properly initialize a certain data structure, which allows local users to obtain sensitive information from kernel memory by leveraging the CAP_NET_ADMIN capability for an SIOCWANDEV ioctl call.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=96b340406724d87e4621284ebac5e059d67b2194">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=96b340406724d87e4621284ebac5e059d67b2194</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.11.7">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.11.7</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/15/3" patch="1">[oss-security] 20140115 Re: CVE request: assorted kernel infoleak security fixes</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64952">64952</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2128-1">USN-2128-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2129-1">USN-2129-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1053610">https://bugzilla.redhat.com/show_bug.cgi?id=1053610</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90443">linux-kernel-cve20141444-info-disc(90443)</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/96b340406724d87e4621284ebac5e059d67b2194" patch="1">https://github.com/torvalds/linux/commit/96b340406724d87e4621284ebac5e059d67b2194</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1445" seq="2014-1445" published="2014-01-18" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The wanxl_ioctl function in drivers/net/wan/wanxl.c in the Linux kernel before 3.11.7 does not properly initialize a certain data structure, which allows local users to obtain sensitive information from kernel memory via an ioctl call.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2b13d06c9584b4eb773f1e80bbaedab9a1c344e1" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2b13d06c9584b4eb773f1e80bbaedab9a1c344e1</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.11.7">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.11.7</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/15/3" patch="1">[oss-security] 20140115 Re: CVE request: assorted kernel infoleak security fixes</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64953">64953</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2128-1">USN-2128-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2129-1">USN-2129-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1053613">https://bugzilla.redhat.com/show_bug.cgi?id=1053613</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90444">linux-kernel-cve20141445-info-disc(90444)</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/2b13d06c9584b4eb773f1e80bbaedab9a1c344e1" patch="1">https://github.com/torvalds/linux/commit/2b13d06c9584b4eb773f1e80bbaedab9a1c344e1</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1446" seq="2014-1446" published="2014-01-18" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The yam_ioctl function in drivers/net/hamradio/yam.c in the Linux kernel before 3.12.8 does not initialize a certain structure member, which allows local users to obtain sensitive information from kernel memory by leveraging the CAP_NET_ADMIN capability for an SIOCYAMGCFG ioctl call.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8e3fbf870481eb53b2d3a322d1fc395ad8b367ed">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8e3fbf870481eb53b2d3a322d1fc395ad8b367ed</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/126858.html">FEDORA-2014-1072</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-January/126874.html">FEDORA-2014-1062</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.8">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.8</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:038">MDVSA-2014:038</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/15/3">[oss-security] 20140115 Re: CVE request: assorted kernel infoleak security fixes</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64954">64954</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2113-1">USN-2113-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2117-1">USN-2117-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2128-1">USN-2128-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2129-1">USN-2129-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2133-1">USN-2133-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2134-1">USN-2134-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2135-1">USN-2135-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2136-1">USN-2136-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2138-1">USN-2138-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2139-1">USN-2139-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2141-1">USN-2141-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1053620">https://bugzilla.redhat.com/show_bug.cgi?id=1053620</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90445">linux-kernel-cve20141446-info-disc(90445)</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/8e3fbf870481eb53b2d3a322d1fc395ad8b367ed" patch="1">https://github.com/torvalds/linux/commit/8e3fbf870481eb53b2d3a322d1fc395ad8b367ed</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1447" seq="2014-1447" published="2014-01-24" modified="2015-01-02" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Race condition in the virNetServerClientStartKeepAlive function in libvirt before 1.2.1 allows remote attackers to cause a denial of service (libvirtd crash) by closing a connection before a keepalive response is sent.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://libvirt.org/news.html">http://libvirt.org/news.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00060.html">openSUSE-SU-2014:0268</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00062.html">openSUSE-SU-2014:0270</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0103.html">RHSA-2014:0103</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201412-04.xml">GLSA-201412-04</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2846">DSA-2846</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029695">1029695</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2093-1">USN-2093-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1047577" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1047577</ref>
    </refs>
    <vuln_soft>
      <prod name="libvirt" vendor="redhat">
        <vers num="0.0.1"/>
        <vers num="0.0.2"/>
        <vers num="0.0.3"/>
        <vers num="0.0.4"/>
        <vers num="0.0.5"/>
        <vers num="0.0.6"/>
        <vers num="0.1.0"/>
        <vers num="0.1.1"/>
        <vers num="0.1.3"/>
        <vers num="0.1.4"/>
        <vers num="0.1.5"/>
        <vers num="0.1.6"/>
        <vers num="0.1.7"/>
        <vers num="0.1.8"/>
        <vers num="0.1.9"/>
        <vers num="0.2.0"/>
        <vers num="0.2.1"/>
        <vers num="0.2.2"/>
        <vers num="0.2.3"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.3.3"/>
        <vers num="0.4.0"/>
        <vers num="0.4.1"/>
        <vers num="0.4.2"/>
        <vers num="0.4.3"/>
        <vers num="0.4.4"/>
        <vers num="0.4.5"/>
        <vers num="0.4.6"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.7.0"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.7.4"/>
        <vers num="0.7.5"/>
        <vers num="0.7.6"/>
        <vers num="0.7.7"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.8.3"/>
        <vers num="0.8.4"/>
        <vers num="0.8.5"/>
        <vers num="0.8.6"/>
        <vers num="0.8.7"/>
        <vers num="0.8.8"/>
        <vers num="0.9.0"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.6.1"/>
        <vers num="0.9.6.2"/>
        <vers num="0.9.6.3"/>
        <vers num="0.9.7"/>
        <vers num="0.9.8"/>
        <vers num="0.9.9"/>
        <vers num="0.9.10"/>
        <vers num="0.9.11"/>
        <vers num="0.9.11.1"/>
        <vers num="0.9.11.2"/>
        <vers num="0.9.11.3"/>
        <vers num="0.9.11.4"/>
        <vers num="0.9.11.5"/>
        <vers num="0.9.11.6"/>
        <vers num="0.9.11.7"/>
        <vers num="0.9.11.8"/>
        <vers num="0.9.12"/>
        <vers num="0.9.13"/>
        <vers num="0.10.0"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.2.1"/>
        <vers num="0.10.2.2"/>
        <vers num="0.10.2.3"/>
        <vers num="0.10.2.4"/>
        <vers num="0.10.2.5"/>
        <vers num="0.10.2.6"/>
        <vers num="0.10.2.7"/>
        <vers num="0.10.2.8"/>
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.5.1"/>
        <vers num="1.0.5.2"/>
        <vers num="1.0.5.3"/>
        <vers num="1.0.5.4"/>
        <vers num="1.0.5.5"/>
        <vers num="1.0.5.6"/>
        <vers num="1.0.6"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1448" seq="2014-1448" published="2014-01-15" modified="2014-01-15" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-1447.  Reason: This candidate is a reservation duplicate of CVE-2014-1447.  Only one candidate was needed for the disclosure in question.  Notes: All CVE users should reference CVE-2014-1447 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1449" seq="2014-1449" published="2014-12-25" modified="2014-12-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Maxthon Cloud Browser application before 4.1.6.2000 for Android allows remote attackers to spoof the address bar via crafted JavaScript code that uses the history API.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://browser-shredders.blogspot.com/2014/01/cve-2014-1449-maxthon-cloud-browser-for.html">http://browser-shredders.blogspot.com/2014/01/cve-2014-1449-maxthon-cloud-browser-for.html</ref>
      <ref source="MISC" url="http://www.maxthon.com/android/changelog/" adv="1">http://www.maxthon.com/android/changelog/</ref>
    </refs>
    <vuln_soft>
      <prod name="maxthon_cloud_browser" vendor="maxthon">
        <vers num="4.1.5.2000" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1452" seq="2014-1452" published="2014-01-21" modified="2019-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in lib/snmpagent.c in bsnmpd, as used in FreeBSD 8.3 through 10.0, allows remote attackers to cause a denial of service (daemon crash) and possibly execute arbitrary code via a crafted GETBULK PDU request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://svnweb.freebsd.org/base?view=revision&amp;amp;revision=260636" patch="1">http://svnweb.freebsd.org/base?view=revision&amp;amp;revision=260636</ref>
      <ref source="FREEBSD" url="http://www.freebsd.org/security/advisories/FreeBSD-SA-14:01.bsnmpd.asc" adv="1">FreeBSD-SA-14:01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64967">64967</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029616">1029616</ref>
    </refs>
    <vuln_soft>
      <prod name="freebsd" vendor="freebsd">
        <vers num="8.3"/>
        <vers num="8.4"/>
        <vers num="9.0"/>
        <vers num="9.1" edition="p4"/>
        <vers num="9.1" edition="p5"/>
        <vers num="9.2" edition="prerelease"/>
        <vers num="9.2" edition="rc1"/>
        <vers num="9.2" edition="rc2"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1453" seq="2014-1453" published="2014-04-16" modified="2019-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The NFS server (nfsserver) in FreeBSD 8.3 through 10.0 does not acquire locks in the proper order when converting a directory file handle to a vnode, which allows remote authenticated users to cause a denial of service (deadlock) via vectors involving a thread that uses the correct locking order.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2952">DSA-2952</ref>
      <ref source="FREEBSD" url="http://www.freebsd.org/security/advisories/FreeBSD-SA-14:05.nfsserver.asc" adv="1">FreeBSD-SA-14:05</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66726">66726</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030041">1030041</ref>
    </refs>
    <vuln_soft>
      <prod name="freebsd" vendor="freebsd">
        <vers num="8.3"/>
        <vers num="8.4"/>
        <vers num="9.0" edition="beta1"/>
        <vers num="9.0" edition="beta2"/>
        <vers num="9.0" edition="beta3"/>
        <vers num="9.1" edition="p4"/>
        <vers num="9.1" edition="p5"/>
        <vers num="9.2" edition="prerelease"/>
        <vers num="9.2" edition="rc1"/>
        <vers num="9.2" edition="rc2"/>
        <vers num="10.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1455" seq="2014-1455" published="2014-04-10" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the password reset functionality in Pearson eSIS Enterprise Student Information System, possibly 3.3.0.13 and earlier, allows remote attackers to execute arbitrary SQL commands via the new password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531751/100/0/threaded">20140406 Pearson eSIS Enterprise Student Information System SQL Injection</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66689">66689</ref>
    </refs>
    <vuln_soft>
      <prod name="esis_enterprise_student_information_system" vendor="pearson">
        <vers num="3.3.0.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1456" seq="2014-1456" published="2014-02-28" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the login page in Open Web Analytics (OWA) before 1.5.6 allows remote attackers to inject arbitrary web script or HTML via the owa_user_id parameter to index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.openwebanalytics.com/?p=384" adv="1">http://www.openwebanalytics.com/?p=384</ref>
      <ref source="MISC" url="http://www.secureworks.com/cyber-threat-intelligence/advisories/SWRX-2014-004">http://www.secureworks.com/cyber-threat-intelligence/advisories/SWRX-2014-004</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65571">65571</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91124">owa-cve20141456-xss(91124)</ref>
    </refs>
    <vuln_soft>
      <prod name="open_web_analytics" vendor="openwebanalytics">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8" edition="rc1"/>
        <vers num="1.0.8" edition="rc2"/>
        <vers num="1.0.8" edition="rc3"/>
        <vers num="1.0.8" edition="rc4"/>
        <vers num="1.0.8" edition="rc5"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.0" edition="rc2"/>
        <vers num="1.1.0" edition="rc3"/>
        <vers num="1.1.0" edition="rc4"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.0" edition="rc3"/>
        <vers num="1.2.1" edition="rc1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.3.0" edition="rc1"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.0" edition="rc2"/>
        <vers num="1.4.0" edition="rc3"/>
        <vers num="1.4.0" edition="rc4"/>
        <vers num="1.4.1"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.0" edition="rc3"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1457" seq="2014-1457" published="2018-03-20" modified="2018-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Open Web Analytics (OWA) before 1.5.6 improperly generates random nonce values, which makes it easier for remote attackers to bypass a CSRF protection mechanism by leveraging knowledge of an OWA user name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.openwebanalytics.com/?p=384" adv="1">http://www.openwebanalytics.com/?p=384</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65573" adv="1">65573</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91125" adv="1">owa-cve20141457-csrf(91125)</ref>
      <ref source="MISC" url="https://www.secureworks.com/research/swrx-2014-006" adv="1">https://www.secureworks.com/research/swrx-2014-006</ref>
    </refs>
    <vuln_soft>
      <prod name="open_web_analytics" vendor="openwebanalytics">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.0" edition="rc2"/>
        <vers num="1.1.0" edition="rc3"/>
        <vers num="1.1.0" edition="rc4"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.0" edition="rc3"/>
        <vers num="1.2.1" edition="rc1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.3.0" edition="rc1"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.0" edition="rc2"/>
        <vers num="1.4.0" edition="rc3"/>
        <vers num="1.4.0" edition="rc4"/>
        <vers num="1.4.1"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.0" edition="rc3"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1458" seq="2014-1458" published="2014-02-04" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the web administration interface in FortiGuard FortiWeb 5.0.3 and earlier allows remote authenticated administrators to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-14-001/" adv="1">http://www.fortiguard.com/advisory/FG-IR-14-001/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90978">fortiweb-cve20141458-xss(90978)</ref>
    </refs>
    <vuln_soft>
      <prod name="fortiweb" vendor="fortinet">
        <vers num="5.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1459" seq="2014-1459" published="2014-02-11" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in dg-admin/index.php in doorGets CMS 5.2 and earlier allows remote authenticated administrators to execute arbitrary SQL commands via the _position_down_id parameter.  NOTE: this can be leveraged using CSRF to allow remote attackers to execute arbitrary SQL commands.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125078">http://packetstormsecurity.com/files/125078</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31521">31521</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/530931/100/0/threaded">20140205 SQL Injection in doorGets CMS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65439">65439</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90967">doorgets-cve20141459-sql-injection(90967)</ref>
      <ref source="CONFIRM" url="https://github.com/doorgets/doorGets/commit/6b81541fc1e5dd1c70614585c1a04d04ccdb3b19">https://github.com/doorgets/doorGets/commit/6b81541fc1e5dd1c70614585c1a04d04ccdb3b19</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23197">https://www.htbridge.com/advisory/HTB23197</ref>
    </refs>
    <vuln_soft>
      <prod name="doorgets_cms" vendor="doorgets">
        <vers num="3.0"/>
        <vers num="4.0"/>
        <vers num="5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1466" seq="2014-1466" published="2014-01-15" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in CSP MySQL User Manager 2.3 allows remote attackers to execute arbitrary SQL commands via the login field of the login page.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124724/cspmysql-sql.txt">http://packetstormsecurity.com/files/124724/cspmysql-sql.txt</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64731">64731</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90210">cpsmysql-login-sql-injection(90210)</ref>
    </refs>
    <vuln_soft>
      <prod name="csp_mysql_user_manager" vendor="csp_mysql_user_manager_project">
        <vers num="2.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1467" seq="2014-1467" published="2014-02-14" modified="2014-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">BlackBerry Enterprise Service 10 before 10.2.1, Universal Device Service 6, Enterprise Server Express for Domino through 5.0.4, Enterprise Server Express for Exchange through 5.0.4, Enterprise Server for Domino through 5.0.4 MR6, Enterprise Server for Exchange through 5.0.4 MR6, and Enterprise Server for GroupWise through 5.0.4 MR6 log cleartext credentials during exception handling, which might allow context-dependent attackers to obtain sensitive information by reading a log file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/KB35647" adv="1">http://www.blackberry.com/btsc/KB35647</ref>
    </refs>
    <vuln_soft>
      <prod name="blackberry_enterprise_service" vendor="blackberry">
        <vers num="10.0"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
      </prod>
      <prod name="blackberry_universal_device_service" vendor="blackberry">
        <vers num="6.0"/>
      </prod>
      <prod name="enterprise_server" vendor="blackberry">
        <vers num="5.0.4" prev="1" edition="mr6:~~~exchange_server~~"/>
        <vers num="5.0.4" prev="1" edition="mr6:~~~groupwise~~"/>
        <vers num="5.0.4" prev="1" edition="mr6:~~~lotus_domino~~"/>
      </prod>
      <prod name="enterprise_server_express" vendor="blackberry">
        <vers num="5.0.4" prev="1" edition=":~~~exchange_server~~"/>
        <vers num="5.0.4" prev="1" edition=":~~~lotus_domino~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1469" seq="2014-1469" published="2014-08-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">BlackBerry Enterprise Server 5.x before 5.0.4 MR7 and Enterprise Service 10.x before 10.2.2 log cleartext credentials during exception handling, which allows local users to obtain sensitive information by reading the exception log file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60154">60154</ref>
      <ref source="CONFIRM" url="http://www.blackberry.com/btsc/KB36175" adv="1" patch="1">http://www.blackberry.com/btsc/KB36175</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69211">69211</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95264">blackberry-cve20141469-info-disc(95264)</ref>
    </refs>
    <vuln_soft>
      <prod name="blackberry_enterprise_service" vendor="blackberry">
        <vers num="10.0"/>
        <vers num="10.1.0"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
      </prod>
      <prod name="enterprise_server" vendor="blackberry">
        <vers num="5.0.4" prev="1" edition="mr6:~~~exchange_server~~"/>
        <vers num="5.0.4" prev="1" edition="mr6:~~~groupwise~~"/>
        <vers num="5.0.4" prev="1" edition="mr6:~~~lotus_domino~~"/>
      </prod>
      <prod name="enterprise_server_express" vendor="blackberry">
        <vers num="5.0.4" edition=":~~~exchange_server~~"/>
        <vers num="5.0.4" edition=":~~~lotus_domino~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1470" seq="2014-1470" published="2014-08-18" modified="2014-08-18" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2014-2388.  Reason: This candidate is a reservation duplicate of CVE-2014-2388.  Notes: All CVE users should reference CVE-2014-2388 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1471" seq="2014-1471" published="2014-02-04" modified="2016-06-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the StateGetStatesByType function in Kernel/System/State.pm in Open Ticket Request System (OTRS) 3.1.x before 3.1.19, 3.2.x before 3.2.14, and 3.3.x before 3.3.4 allows remote attackers to execute arbitrary SQL commands via vectors related to a ticket search URL.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2867">DSA-2867</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/29/15">[oss-security] 20140129 Re: CVE Request: otrs: CSRF issue in customer web interface</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65241">65241</ref>
      <ref source="CONFIRM" url="https://github.com/OTRS/otrs/commit/0680603a07b8dc37c2ddca6ff14e0236babefc82" patch="1">https://github.com/OTRS/otrs/commit/0680603a07b8dc37c2ddca6ff14e0236babefc82</ref>
      <ref source="CONFIRM" url="https://github.com/OTRS/otrs/commit/2997b36a7c84e933c4b025930cabe93efc4d261d" patch="1">https://github.com/OTRS/otrs/commit/2997b36a7c84e933c4b025930cabe93efc4d261d</ref>
      <ref source="CONFIRM" url="https://github.com/OTRS/otrs/commit/c4ec9205bde9c49770ddad94c1a980c006164949" patch="1">https://github.com/OTRS/otrs/commit/c4ec9205bde9c49770ddad94c1a980c006164949</ref>
      <ref source="CONFIRM" url="https://www.otrs.com/release-notes-otrs-help-desk-3-3-4">https://www.otrs.com/release-notes-otrs-help-desk-3-3-4</ref>
      <ref source="CONFIRM" url="https://www.otrs.com/security-advisory-2014-02-sql-injection-issue" adv="1" patch="1">https://www.otrs.com/security-advisory-2014-02-sql-injection-issue</ref>
    </refs>
    <vuln_soft>
      <prod name="otrs" vendor="otrs">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.1.18"/>
        <vers num="3.2.0" edition="beta1"/>
        <vers num="3.2.0" edition="beta2"/>
        <vers num="3.2.0" edition="beta3"/>
        <vers num="3.2.0" edition="beta4"/>
        <vers num="3.2.0" edition="beta5"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.3.0" edition="beta1"/>
        <vers num="3.3.0" edition="beta2"/>
        <vers num="3.3.0" edition="beta3"/>
        <vers num="3.3.0" edition="beta4"/>
        <vers num="3.3.0" edition="beta5"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1472" seq="2014-1472" published="2014-01-16" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Enterprise Manager in McAfee Vulnerability Manager (MVM) 7.5.5 and earlier allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/64795">64795</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029591">1029591</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90244">mcafee-vm-unspec-xss(90244)</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10061" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10061</ref>
    </refs>
    <vuln_soft>
      <prod name="vulnerability_manager" vendor="mcafee">
        <vers num="7.0.11"/>
        <vers num="7.5.4"/>
        <vers num="7.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1473" seq="2014-1473" published="2014-01-16" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the Enterprise Manager in McAfee Vulnerability Manager (MVM) 7.5.5 and earlier allow remote attackers to hijack the authentication of users for requests that modify HTML via unspecified vectors related to the "response web page."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/64795">64795</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029591">1029591</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90245">mcafee-vm-unspec-csrf(90245)</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10061" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10061</ref>
    </refs>
    <vuln_soft>
      <prod name="vulnerability_manager" vendor="mcafee">
        <vers num="7.0.11"/>
        <vers num="7.5.4"/>
        <vers num="7.5.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1474" seq="2014-1474" published="2014-07-15" modified="2014-07-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Algorithmic complexity vulnerability in Email::Address::List before 0.02, as used in RT 4.2.0 through 4.2.2, allows remote attackers to cause a denial of service (CPU consumption) via a string without an address.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.bestpractical.com/2014/01/security-vulnerability-in-rt-42.html" adv="1">http://blog.bestpractical.com/2014/01/security-vulnerability-in-rt-42.html</ref>
      <ref source="MLIST" url="http://lists.bestpractical.com/pipermail/rt-announce/2014-June/000257.html" adv="1" patch="1">[rt-announce] 20140612 RT 4.2.5 released</ref>
      <ref source="CONFIRM" url="https://metacpan.org/changes/release/ALEXMV/Email-Address-List-0.02" patch="1">https://metacpan.org/changes/release/ALEXMV/Email-Address-List-0.02</ref>
    </refs>
    <vuln_soft>
      <prod name="rt" vendor="bestpractical">
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
      </prod>
      <prod name="email::address::list" vendor="email::address::list_project">
        <vers num="0.01" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1475" seq="2014-1475" published="2014-01-24" modified="2014-02-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The OpenID module in Drupal 6.x before 6.30 and 7.x before 7.26 allows remote OpenID users to authenticate as other users via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2847">DSA-2847</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2851">DSA-2851</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:031">MDVSA-2014:031</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64973">64973</ref>
      <ref source="CONFIRM" url="https://drupal.org/SA-CORE-2014-001" adv="1">https://drupal.org/SA-CORE-2014-001</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="6.0" edition="beta1"/>
        <vers num="6.0" edition="beta2"/>
        <vers num="6.0" edition="beta3"/>
        <vers num="6.0" edition="beta4"/>
        <vers num="6.0" edition="dev"/>
        <vers num="6.0" edition="rc-1"/>
        <vers num="6.0" edition="rc-2"/>
        <vers num="6.0" edition="rc-3"/>
        <vers num="6.0" edition="rc-4"/>
        <vers num="6.0" edition="rc1"/>
        <vers num="6.0" edition="rc2"/>
        <vers num="6.0" edition="rc3"/>
        <vers num="6.0" edition="rc4"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.10"/>
        <vers num="6.11"/>
        <vers num="6.12"/>
        <vers num="6.13"/>
        <vers num="6.14"/>
        <vers num="6.15"/>
        <vers num="6.16"/>
        <vers num="6.17"/>
        <vers num="6.18"/>
        <vers num="6.19"/>
        <vers num="6.20"/>
        <vers num="6.21"/>
        <vers num="6.22"/>
        <vers num="6.23"/>
        <vers num="6.24"/>
        <vers num="6.25"/>
        <vers num="6.26"/>
        <vers num="6.27"/>
        <vers num="6.28"/>
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.13"/>
        <vers num="7.14"/>
        <vers num="7.15"/>
        <vers num="7.16"/>
        <vers num="7.17"/>
        <vers num="7.18"/>
        <vers num="7.19"/>
        <vers num="7.20"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1476" seq="2014-1476" published="2014-01-24" modified="2014-02-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Taxonomy module in Drupal 7.x before 7.26, when upgraded from an earlier version of Drupal, does not properly restrict access to unpublished content, which allows remote authenticated users to obtain sensitive information via a listing page.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2847">DSA-2847</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:031">MDVSA-2014:031</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64973">64973</ref>
      <ref source="CONFIRM" url="https://drupal.org/SA-CORE-2014-001">https://drupal.org/SA-CORE-2014-001</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="7.0" edition="alpha1"/>
        <vers num="7.0" edition="alpha2"/>
        <vers num="7.0" edition="alpha3"/>
        <vers num="7.0" edition="alpha4"/>
        <vers num="7.0" edition="alpha5"/>
        <vers num="7.0" edition="alpha6"/>
        <vers num="7.0" edition="alpha7"/>
        <vers num="7.0" edition="beta1"/>
        <vers num="7.0" edition="beta2"/>
        <vers num="7.0" edition="beta3"/>
        <vers num="7.0" edition="dev"/>
        <vers num="7.0" edition="rc1"/>
        <vers num="7.0" edition="rc2"/>
        <vers num="7.0" edition="rc3"/>
        <vers num="7.0" edition="rc4"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
        <vers num="7.12"/>
        <vers num="7.13"/>
        <vers num="7.14"/>
        <vers num="7.15"/>
        <vers num="7.16"/>
        <vers num="7.17"/>
        <vers num="7.18"/>
        <vers num="7.19"/>
        <vers num="7.20"/>
        <vers num="7.21"/>
        <vers num="7.22"/>
        <vers num="7.23"/>
        <vers num="7.24"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1477" seq="2014-1477" published="2014-02-06" modified="2018-01-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=VYQsgaFpQ2k">http://download.novell.com/Download?buildid=VYQsgaFpQ2k</ref>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=Y2fux-JW1Qc">http://download.novell.com/Download?buildid=Y2fux-JW1Qc</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127966.html">FEDORA-2014-2041</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/129218.html">FEDORA-2014-2083</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00005.html">openSUSE-SU-2014:0213</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00010.html">SUSE-SU-2014:0248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="OSVDB" url="http://osvdb.org/102864">102864</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0132.html">RHSA-2014:0132</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0133.html">RHSA-2014:0133</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56761">56761</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56763">56763</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56767">56767</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56787">56787</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56858">56858</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56888">56888</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2858">DSA-2858</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-01.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-01.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65317">65317</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029717">1029717</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029720">1029720</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029721">1029721</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-1">USN-2102-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-2">USN-2102-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2119-1">USN-2119-1</ref>
      <ref source="CONFIRM" url="https://8pecxstudios.com/?page_id=44080">https://8pecxstudios.com/?page_id=44080</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=921470">https://bugzilla.mozilla.org/show_bug.cgi?id=921470</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=925896">https://bugzilla.mozilla.org/show_bug.cgi?id=925896</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=936808">https://bugzilla.mozilla.org/show_bug.cgi?id=936808</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=937132">https://bugzilla.mozilla.org/show_bug.cgi?id=937132</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=937697">https://bugzilla.mozilla.org/show_bug.cgi?id=937697</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=945334">https://bugzilla.mozilla.org/show_bug.cgi?id=945334</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=945939">https://bugzilla.mozilla.org/show_bug.cgi?id=945939</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=950000">https://bugzilla.mozilla.org/show_bug.cgi?id=950000</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=950438">https://bugzilla.mozilla.org/show_bug.cgi?id=950438</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=951366">https://bugzilla.mozilla.org/show_bug.cgi?id=951366</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=953114">https://bugzilla.mozilla.org/show_bug.cgi?id=953114</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90899">firefox-cve20141477-code-exec(90899)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" prev="1" edition="beta1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1478" seq="2014-1478" published="2014-02-06" modified="2018-01-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 27.0 and SeaMonkey before 2.24 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to the MPostWriteBarrier class in js/src/jit/MIR.h and stack alignment in js/src/jit/AsmJS.cpp in OdinMonkey, and unknown other vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00005.html">openSUSE-SU-2014:0213</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="OSVDB" url="http://osvdb.org/102865">102865</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56767">56767</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56787">56787</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56888">56888</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56922">56922</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-01.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-01.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65324">65324</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029717">1029717</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029720">1029720</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029721">1029721</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-1">USN-2102-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-2">USN-2102-2</ref>
      <ref source="CONFIRM" url="https://8pecxstudios.com/?page_id=44080">https://8pecxstudios.com/?page_id=44080</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=867597" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=867597</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=911707" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=911707</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=911845" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=911845</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=916635" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=916635</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=922603" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=922603</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=924348" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=924348</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=925308" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=925308</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=932162" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=932162</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=938431" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=938431</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=939472" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=939472</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=942152" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=942152</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=942940" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=942940</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=944278" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=944278</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=944321" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=944321</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=944851" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=944851</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=945585" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=945585</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=946733" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=946733</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=950452" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=950452</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=953373" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=953373</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90900">firefox-cve20141478-code-exec(90900)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" prev="1" edition="beta1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1479" seq="2014-1479" published="2014-02-06" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The System Only Wrapper (SOW) implementation in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 does not prevent certain cloning operations, which allows remote attackers to bypass intended restrictions on XUL content via vectors involving XBL content scopes.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=VYQsgaFpQ2k">http://download.novell.com/Download?buildid=VYQsgaFpQ2k</ref>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=Y2fux-JW1Qc">http://download.novell.com/Download?buildid=Y2fux-JW1Qc</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127966.html">FEDORA-2014-2041</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/129218.html">FEDORA-2014-2083</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00005.html">openSUSE-SU-2014:0213</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00010.html">SUSE-SU-2014:0248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="OSVDB" url="http://osvdb.org/102866">102866</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0132.html">RHSA-2014:0132</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0133.html">RHSA-2014:0133</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56761">56761</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56763">56763</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56767">56767</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56787">56787</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56858">56858</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56888">56888</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56922">56922</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2858">DSA-2858</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-02.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-02.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65320">65320</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029717">1029717</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029720">1029720</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029721">1029721</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-1">USN-2102-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-2">USN-2102-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2119-1">USN-2119-1</ref>
      <ref source="CONFIRM" url="https://8pecxstudios.com/?page_id=44080">https://8pecxstudios.com/?page_id=44080</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=911864" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=911864</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90898">firefox-cve20141479-sec-bypass(90898)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" prev="1" edition="beta1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1480" seq="2014-1480" published="2014-02-06" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The file-download implementation in Mozilla Firefox before 27.0 and SeaMonkey before 2.24 does not properly restrict the timing of button selections, which allows remote attackers to conduct clickjacking attacks, and trigger unintended launching of a downloaded file, via a crafted web site.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html" adv="1">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00010.html" adv="1">SUSE-SU-2014:0248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html" adv="1">openSUSE-SU-2014:0419</ref>
      <ref source="OSVDB" url="http://osvdb.org/102867">102867</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56888">56888</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-03.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-03.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65331">65331</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029717">1029717</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029720">1029720</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-1" adv="1">USN-2102-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-2" adv="1">USN-2102-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=916726" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=916726</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90897">firefox-cve20141480-spoofing(90897)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" prev="1" edition="beta1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="11.4"/>
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3:~~~vmware~~"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1481" seq="2014-1481" published="2014-02-06" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 allow remote attackers to bypass intended restrictions on window objects by leveraging inconsistency in native getter methods across different JavaScript engines.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=VYQsgaFpQ2k">http://download.novell.com/Download?buildid=VYQsgaFpQ2k</ref>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=Y2fux-JW1Qc">http://download.novell.com/Download?buildid=Y2fux-JW1Qc</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127966.html">FEDORA-2014-2041</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/129218.html">FEDORA-2014-2083</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00005.html">openSUSE-SU-2014:0213</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00010.html">SUSE-SU-2014:0248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="OSVDB" url="http://osvdb.org/102863">102863</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0132.html">RHSA-2014:0132</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0133.html">RHSA-2014:0133</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56761">56761</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56763">56763</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56767">56767</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56787">56787</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56858">56858</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56888">56888</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56922">56922</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2858">DSA-2858</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-13.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-13.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65326">65326</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029717">1029717</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029720">1029720</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029721">1029721</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-1">USN-2102-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-2">USN-2102-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2119-1">USN-2119-1</ref>
      <ref source="CONFIRM" url="https://8pecxstudios.com/?page_id=44080">https://8pecxstudios.com/?page_id=44080</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=936056" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=936056</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90883">firefox-cve20141481-sec-bypass(90883)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" prev="1" edition="beta1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1482" seq="2014-1482" published="2014-02-06" modified="2018-01-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">RasterImage.cpp in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 does not prevent access to discarded data, which allows remote attackers to execute arbitrary code or cause a denial of service (incorrect write operations) via crafted image data, as demonstrated by Goo Create.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=VYQsgaFpQ2k">http://download.novell.com/Download?buildid=VYQsgaFpQ2k</ref>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=Y2fux-JW1Qc">http://download.novell.com/Download?buildid=Y2fux-JW1Qc</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127966.html">FEDORA-2014-2041</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/129218.html">FEDORA-2014-2083</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00005.html">openSUSE-SU-2014:0213</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00010.html">SUSE-SU-2014:0248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="OSVDB" url="http://osvdb.org/102868">102868</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0132.html">RHSA-2014:0132</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0133.html">RHSA-2014:0133</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56761">56761</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56763">56763</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56767">56767</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56787">56787</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56858">56858</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56888">56888</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56922">56922</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2858">DSA-2858</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-04.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-04.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65328">65328</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029717">1029717</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029720">1029720</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029721">1029721</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-1">USN-2102-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-2">USN-2102-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2119-1">USN-2119-1</ref>
      <ref source="CONFIRM" url="https://8pecxstudios.com/?page_id=44080">https://8pecxstudios.com/?page_id=44080</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=943803" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=943803</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90894">firefox-cve20141482-code-exec(90894)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" prev="1" edition="beta1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1483" seq="2014-1483" published="2014-02-06" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 27.0 and SeaMonkey before 2.24 allow remote attackers to bypass the Same Origin Policy and obtain sensitive information by using an IFRAME element in conjunction with certain timing measurements involving the document.caretPositionFromPoint and document.elementFromPoint functions.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html" adv="1">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00010.html" adv="1">SUSE-SU-2014:0248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html" adv="1">openSUSE-SU-2014:0419</ref>
      <ref source="OSVDB" url="http://osvdb.org/102869">102869</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56767">56767</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56787">56787</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56888">56888</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-05.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-05.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65316">65316</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029717">1029717</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029720">1029720</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-1" adv="1">USN-2102-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-2" adv="1">USN-2102-2</ref>
      <ref source="CONFIRM" url="https://8pecxstudios.com/?page_id=44080" adv="1">https://8pecxstudios.com/?page_id=44080</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=950427" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=950427</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90893">firefox-cve20141483-info-disc(90893)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" prev="1" edition="beta1"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="11.4"/>
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11.0" edition="sp3:~~~vmware~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1484" seq="2014-1484" published="2014-02-06" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 27.0 on Android 4.2 and earlier creates system-log entries containing profile paths, which allows attackers to obtain sensitive information via a crafted application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0153.html" adv="1">20140326 Firefox for Android Profile Directory Derandomization and Data Exfiltration (CVE-2014-1484, CVE-2014-1506, CVE-2014-1515, CVE-2014-1516)</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html" adv="1">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00010.html" adv="1">SUSE-SU-2014:0248</ref>
      <ref source="OSVDB" url="http://osvdb.org/102870">102870</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-06.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-06.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65323">65323</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029719">1029719</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=953993" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=953993</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90892">firefox-android-cve20141484-info-disc(90892)</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3:~~~vmware~~"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1485" seq="2014-1485" published="2014-02-06" modified="2018-01-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Content Security Policy (CSP) implementation in Mozilla Firefox before 27.0 and SeaMonkey before 2.24 operates on XSLT stylesheets according to style-src directives instead of script-src directives, which might allow remote attackers to execute arbitrary XSLT code by leveraging insufficient style-src restrictions.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00010.html">SUSE-SU-2014:0248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="OSVDB" url="http://osvdb.org/102871">102871</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56767">56767</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56787">56787</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56888">56888</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-07.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-07.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65322">65322</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029717">1029717</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029720">1029720</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-1">USN-2102-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-2">USN-2102-2</ref>
      <ref source="CONFIRM" url="https://8pecxstudios.com/?page_id=44080">https://8pecxstudios.com/?page_id=44080</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=910139" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=910139</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90891">firefox-xslt-cve20141485xss(90891)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" prev="1" edition="beta1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1486" seq="2014-1486" published="2014-02-06" modified="2018-01-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the imgRequestProxy function in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 allows remote attackers to execute arbitrary code via vectors involving unspecified Content-Type values for image data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=VYQsgaFpQ2k">http://download.novell.com/Download?buildid=VYQsgaFpQ2k</ref>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=Y2fux-JW1Qc">http://download.novell.com/Download?buildid=Y2fux-JW1Qc</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127966.html">FEDORA-2014-2041</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/129218.html">FEDORA-2014-2083</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00005.html">openSUSE-SU-2014:0213</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00010.html">SUSE-SU-2014:0248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="OSVDB" url="http://osvdb.org/102872">102872</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0132.html">RHSA-2014:0132</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0133.html">RHSA-2014:0133</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56761">56761</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56763">56763</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56767">56767</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56787">56787</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56858">56858</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56888">56888</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56922">56922</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2858">DSA-2858</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-08.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-08.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65334">65334</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029717">1029717</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029720">1029720</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029721">1029721</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-1">USN-2102-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-2">USN-2102-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2119-1">USN-2119-1</ref>
      <ref source="CONFIRM" url="https://8pecxstudios.com/?page_id=44080">https://8pecxstudios.com/?page_id=44080</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=942164" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=942164</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90890">firefox-cve20141486-code-exec(90890)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" prev="1" edition="beta1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1487" seq="2014-1487" published="2014-02-06" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Web workers implementation in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 allows remote attackers to bypass the Same Origin Policy and obtain sensitive authentication information via vectors involving error messages.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=VYQsgaFpQ2k">http://download.novell.com/Download?buildid=VYQsgaFpQ2k</ref>
      <ref source="CONFIRM" url="http://download.novell.com/Download?buildid=Y2fux-JW1Qc">http://download.novell.com/Download?buildid=Y2fux-JW1Qc</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127966.html">FEDORA-2014-2041</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/129218.html">FEDORA-2014-2083</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00005.html">openSUSE-SU-2014:0213</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00010.html">SUSE-SU-2014:0248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="OSVDB" url="http://osvdb.org/102873">102873</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0132.html">RHSA-2014:0132</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0133.html">RHSA-2014:0133</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56761">56761</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56763">56763</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56767">56767</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56787">56787</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56858">56858</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56888">56888</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56922">56922</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2858">DSA-2858</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-09.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-09.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65330">65330</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029717">1029717</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029720">1029720</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029721">1029721</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-1">USN-2102-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-2">USN-2102-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2119-1">USN-2119-1</ref>
      <ref source="CONFIRM" url="https://8pecxstudios.com/?page_id=44080">https://8pecxstudios.com/?page_id=44080</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=947592" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=947592</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90889">mozilla-cve20141487-info-disc(90889)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" prev="1" edition="beta1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1488" seq="2014-1488" published="2014-02-06" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Web workers implementation in Mozilla Firefox before 27.0 and SeaMonkey before 2.24 allows remote attackers to execute arbitrary code via vectors involving termination of a worker process that has performed a cross-thread object-passing operation in conjunction with use of asm.js.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html" adv="1">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00010.html" adv="1">SUSE-SU-2014:0248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html" adv="1">openSUSE-SU-2014:0419</ref>
      <ref source="OSVDB" url="http://osvdb.org/102875">102875</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56767">56767</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56787">56787</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56888">56888</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-11.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-11.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65321">65321</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029717">1029717</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029720">1029720</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-1" adv="1">USN-2102-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-2" adv="1">USN-2102-2</ref>
      <ref source="CONFIRM" url="https://8pecxstudios.com/?page_id=44080" adv="1">https://8pecxstudios.com/?page_id=44080</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=950604" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=950604</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90887">firefox-cve20141488-dos(90887)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" prev="1" edition="beta1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="11.4"/>
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3:~~~vmware~~"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1489" seq="2014-1489" published="2014-02-06" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 27.0 does not properly restrict access to about:home buttons by script on other pages, which allows user-assisted remote attackers to cause a denial of service (session restore) via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html" adv="1">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00010.html" adv="1">SUSE-SU-2014:0248</ref>
      <ref source="OSVDB" url="http://osvdb.org/102874">102874</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56888">56888</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-10.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-10.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65329">65329</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029717">1029717</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-1" adv="1">USN-2102-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-2" adv="1">USN-2102-2</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=959531" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=959531</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90888">firefox-cve20141489-sec-bypass(90888)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3:~~~vmware~~"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1490" seq="2014-1490" published="2014-02-06" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Race condition in libssl in Mozilla Network Security Services (NSS) before 3.15.4, as used in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, SeaMonkey before 2.24, and other products, allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via vectors involving a resumption handshake that triggers incorrect replacement of a session ticket.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127966.html">FEDORA-2014-2041</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/129218.html">FEDORA-2014-2083</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00005.html">openSUSE-SU-2014:0213</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00010.html">SUSE-SU-2014:0248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="OSVDB" url="http://osvdb.org/102876">102876</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56767">56767</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56787">56787</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56858">56858</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56888">56888</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56922">56922</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2858">DSA-2858</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-12.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-12.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65335">65335</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029717">1029717</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029720">1029720</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029721">1029721</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-1">USN-2102-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-2">USN-2102-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2119-1">USN-2119-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="https://8pecxstudios.com/?page_id=44080">https://8pecxstudios.com/?page_id=44080</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=930857" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=930857</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=930874" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=930874</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90885">mozilla-nss-cve20141490-code-exec(90885)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
      </prod>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.5"/>
        <vers num="3.7.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.3.1"/>
        <vers num="3.12.3.2"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.14"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" prev="1" edition="beta1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2" prev="1"/>
      </prod>
      <prod name="suse_linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="11.4"/>
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
      <prod name="suse_linux_enterprise_desktop" vendor="suse">
        <vers num="11.0" edition="sp3"/>
      </prod>
      <prod name="suse_linux_enterprise_server" vendor="suse">
        <vers num="11.0" edition="sp3:~~~vmware~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1491" seq="2014-1491" published="2014-02-06" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Network Security Services (NSS) before 3.15.4, as used in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, SeaMonkey before 2.24, and other products, does not properly restrict public values in Diffie-Hellman key exchanges, which makes it easier for remote attackers to bypass cryptographic protection mechanisms in ticket handling by leveraging use of a certain value.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://hg.mozilla.org/projects/nss/rev/12c42006aed8">http://hg.mozilla.org/projects/nss/rev/12c42006aed8</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127966.html">FEDORA-2014-2041</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/129218.html">FEDORA-2014-2083</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00004.html">openSUSE-SU-2014:0212</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00005.html">openSUSE-SU-2014:0213</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-02/msg00010.html">SUSE-SU-2014:0248</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56858">56858</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56888">56888</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/56922">56922</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2858">DSA-2858</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2994">DSA-2994</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-12.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-12.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65332">65332</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029717">1029717</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029720">1029720</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029721">1029721</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-1">USN-2102-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2102-2">USN-2102-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2119-1">USN-2119-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=934545" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=934545</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90886">firefox-nss-cve20141491-unspecified(90886)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
      </prod>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.5"/>
        <vers num="3.7.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.3.1"/>
        <vers num="3.12.3.2"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.14"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" prev="1" edition="beta1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1492" seq="2014-1492" published="2014-03-25" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The cert_TestHostName function in lib/certdb/certdb.c in the certificate-checking implementation in Mozilla Network Security Services (NSS) before 3.16 accepts a wildcard character that is embedded in an internationalized domain name's U-label, which might allow man-in-the-middle attackers to spoof SSL servers via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html">FEDORA-2014-5829</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00006.html">SUSE-SU-2014:0665</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00015.html">SUSE-SU-2014:0727</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00010.html">openSUSE-SU-2014:0599</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00033.html">openSUSE-SU-2014:0629</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Dec/23">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60621">60621</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60794">60794</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2994">DSA-2994</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-45.html">http://www.mozilla.org/security/announce/2014/mfsa2014-45.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html">http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html">http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html">http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534161/100/0/threaded">20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66356">66356</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2159-1">USN-2159-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2185-1">USN-2185-1</ref>
      <ref source="CONFIRM" url="http://www.vmware.com/security/advisories/VMSA-2014-0012.html">http://www.vmware.com/security/advisories/VMSA-2014-0012.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=903885">https://bugzilla.mozilla.org/show_bug.cgi?id=903885</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1079851">https://bugzilla.redhat.com/show_bug.cgi?id=1079851</ref>
      <ref source="CONFIRM" url="https://developer.mozilla.org/en-US/docs/NSS/NSS_3.16_release_notes">https://developer.mozilla.org/en-US/docs/NSS/NSS_3.16_release_notes</ref>
      <ref source="CONFIRM" url="https://hg.mozilla.org/projects/nss/rev/709d4e597979" patch="1">https://hg.mozilla.org/projects/nss/rev/709d4e597979</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.5"/>
        <vers num="3.7.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.3.1"/>
        <vers num="3.12.3.2"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.14"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.3.1"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1493" seq="2014-1493" published="2014-03-19" modified="2017-12-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html">openSUSE-SU-2014:0584</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0310.html">RHSA-2014:0310</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0316.html">RHSA-2014:0316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2881">DSA-2881</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2911">DSA-2911</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-15.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-15.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66412">66412</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2151-1">USN-2151-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=896268">https://bugzilla.mozilla.org/show_bug.cgi?id=896268</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=958867">https://bugzilla.mozilla.org/show_bug.cgi?id=958867</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=960145">https://bugzilla.mozilla.org/show_bug.cgi?id=960145</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=963974">https://bugzilla.mozilla.org/show_bug.cgi?id=963974</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=965982">https://bugzilla.mozilla.org/show_bug.cgi?id=965982</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=967341">https://bugzilla.mozilla.org/show_bug.cgi?id=967341</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=977538">https://bugzilla.mozilla.org/show_bug.cgi?id=977538</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1494" seq="2014-1494" published="2014-03-19" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html" adv="1">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html" adv="1">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html" adv="1">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html" adv="1">openSUSE-SU-2014:0584</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-15.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-15.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=627295">https://bugzilla.mozilla.org/show_bug.cgi?id=627295</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=909586">https://bugzilla.mozilla.org/show_bug.cgi?id=909586</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=927579">https://bugzilla.mozilla.org/show_bug.cgi?id=927579</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=932496">https://bugzilla.mozilla.org/show_bug.cgi?id=932496</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=933219">https://bugzilla.mozilla.org/show_bug.cgi?id=933219</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=938615">https://bugzilla.mozilla.org/show_bug.cgi?id=938615</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=938626">https://bugzilla.mozilla.org/show_bug.cgi?id=938626</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=949843">https://bugzilla.mozilla.org/show_bug.cgi?id=949843</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=964462">https://bugzilla.mozilla.org/show_bug.cgi?id=964462</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="11.4"/>
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3:~~~vmware~~"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1496" seq="2014-1496" published="2014-03-19" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 might allow local users to gain privileges by modifying the extracted Mar contents during an update.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html">SUSE-SU-2014:0418</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-16.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-16.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=925747">https://bugzilla.mozilla.org/show_bug.cgi?id=925747</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1497" seq="2014-1497" published="2014-03-19" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The mozilla::WaveReader::DecodeAudioData function in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allows remote attackers to obtain sensitive information from process heap memory, cause a denial of service (out-of-bounds read and application crash), or possibly have unspecified other impact via a crafted WAV file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html">openSUSE-SU-2014:0584</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0310.html">RHSA-2014:0310</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0316.html">RHSA-2014:0316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2881">DSA-2881</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2911">DSA-2911</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-17.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-17.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66423">66423</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2151-1">USN-2151-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=966311">https://bugzilla.mozilla.org/show_bug.cgi?id=966311</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1498" seq="2014-1498" published="2014-03-19" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The crypto.generateCRMFRequest method in Mozilla Firefox before 28.0 and SeaMonkey before 2.25 does not properly validate a certain key type, which allows remote attackers to cause a denial of service (application crash) via vectors that trigger generation of a key that supports the Elliptic Curve ec-dual-use algorithm.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html" adv="1">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html" adv="1">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html" adv="1">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html" adv="1">openSUSE-SU-2014:0584</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-18.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-18.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=935618">https://bugzilla.mozilla.org/show_bug.cgi?id=935618</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="11.4"/>
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3:~~~vmware~~"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1499" seq="2014-1499" published="2014-03-19" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to spoof the domain name in the WebRTC (1) camera or (2) microphone permission prompt by triggering navigation at a certain time during generation of this prompt.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html" adv="1">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html" adv="1">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html" adv="1">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html" adv="1">openSUSE-SU-2014:0584</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-19.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-19.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=961512">https://bugzilla.mozilla.org/show_bug.cgi?id=961512</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="11.4"/>
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3:~~~vmware~~"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1500" seq="2014-1500" published="2014-03-19" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to cause a denial of service (resource consumption and application hang) via onbeforeunload events that trigger background JavaScript execution.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html" adv="1">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html" adv="1">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html" adv="1">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html" adv="1">openSUSE-SU-2014:0584</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-20.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-20.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=956524">https://bugzilla.mozilla.org/show_bug.cgi?id=956524</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="11.4"/>
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3:~~~vmware~~"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1501" seq="2014-1501" published="2014-03-19" modified="2016-11-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 28.0 on Android allows remote attackers to bypass the Same Origin Policy and access arbitrary file: URLs via vectors involving the "Open Link in New Tab" menu selection.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html" adv="1">SUSE-SU-2014:0418</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-21.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-21.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=960135">https://bugzilla.mozilla.org/show_bug.cgi?id=960135</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3:~~~vmware~~"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1502" seq="2014-1502" published="2014-03-19" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The (1) WebGL.compressedTexImage2D and (2) WebGL.compressedTexSubImage2D functions in Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to bypass the Same Origin Policy and render content in a different domain via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html" adv="1">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html" adv="1">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html" adv="1">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html" adv="1">openSUSE-SU-2014:0584</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-22.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-22.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=972622">https://bugzilla.mozilla.org/show_bug.cgi?id=972622</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="11.4"/>
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
      <prod name="linux_enterprise_server" vendor="suse">
        <vers num="11" edition="sp3:~~~vmware~~"/>
      </prod>
      <prod name="linux_enterprise_software_development_kit" vendor="suse">
        <vers num="11" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1504" seq="2014-1504" published="2014-03-19" modified="2016-12-21" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The session-restore feature in Mozilla Firefox before 28.0 and SeaMonkey before 2.25 does not consider the Content Security Policy of a data: URL, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via a crafted document that is accessed after a browser restart.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html">openSUSE-SU-2014:0584</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-23.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-23.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=911547">https://bugzilla.mozilla.org/show_bug.cgi?id=911547</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1505" seq="2014-1505" published="2014-03-19" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The SVG filter implementation in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allows remote attackers to obtain sensitive displacement-correlation information, and possibly bypass the Same Origin Policy and read text from a different domain, via a timing attack involving feDisplacementMap elements, a related issue to CVE-2013-1693.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html">openSUSE-SU-2014:0584</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0310.html">RHSA-2014:0310</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0316.html">RHSA-2014:0316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2881">DSA-2881</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2911">DSA-2911</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-28.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-28.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66418">66418</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2151-1">USN-2151-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=941887">https://bugzilla.mozilla.org/show_bug.cgi?id=941887</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1506" seq="2014-1506" published="2014-03-19" modified="2016-11-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Android Crash Reporter in Mozilla Firefox before 28.0 on Android allows attackers to trigger the transmission of local files to arbitrary servers, or cause a denial of service (application crash), via a crafted application that specifies Android Crash Reporter arguments.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0153.html" adv="1">20140326 Firefox for Android Profile Directory Derandomization and Data Exfiltration (CVE-2014-1484, CVE-2014-1506, CVE-2014-1515, CVE-2014-1516)</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-24.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-24.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66420" adv="1">66420</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=944374">https://bugzilla.mozilla.org/show_bug.cgi?id=944374</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1507" seq="2014-1507" published="2014-03-19" modified="2016-11-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the DeviceStorage API in Mozilla FirefoxOS before 1.2.2 allows attackers to bypass the media sandbox protection mechanism, and read or modify arbitrary files, via a crafted application that uses a relative pathname for a DeviceStorageFile object.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-25.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-25.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=940684">https://bugzilla.mozilla.org/show_bug.cgi?id=940684</ref>
    </refs>
    <vuln_soft>
      <prod name="firefoxos" vendor="mozilla">
        <vers num="1.2" prev="1"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1508" seq="2014-1508" published="2014-03-19" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The libxul.so!gfxContext::Polygon function in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allows remote attackers to obtain sensitive information from process memory, cause a denial of service (out-of-bounds read and application crash), or possibly bypass the Same Origin Policy via vectors involving MathML polygon rendering.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html">openSUSE-SU-2014:0584</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0310.html">RHSA-2014:0310</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0316.html">RHSA-2014:0316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2881">DSA-2881</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2911">DSA-2911</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-26.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-26.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66426">66426</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2151-1">USN-2151-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=963198">https://bugzilla.mozilla.org/show_bug.cgi?id=963198</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1509" seq="2014-1509" published="2014-03-19" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the _cairo_truetype_index_to_ucs4 function in cairo, as used in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25, allows remote attackers to execute arbitrary code via a crafted extension that renders fonts in a PDF document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html">openSUSE-SU-2014:0584</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0310.html">RHSA-2014:0310</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0316.html">RHSA-2014:0316</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-27.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-27.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66425">66425</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2151-1">USN-2151-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=966021">https://bugzilla.mozilla.org/show_bug.cgi?id=966021</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1510" seq="2014-1510" published="2014-03-19" modified="2017-12-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Web IDL implementation in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allows remote attackers to execute arbitrary JavaScript code with chrome privileges by using an IDL fragment to trigger a window.open call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html">openSUSE-SU-2014:0584</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0310.html">RHSA-2014:0310</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0316.html">RHSA-2014:0316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2881">DSA-2881</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2911">DSA-2911</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-29.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-29.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66206">66206</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2151-1">USN-2151-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=982906">https://bugzilla.mozilla.org/show_bug.cgi?id=982906</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1511" seq="2014-1511" published="2014-03-19" modified="2017-12-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allow remote attackers to bypass the popup blocker via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html">openSUSE-SU-2014:0584</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0310.html">RHSA-2014:0310</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0316.html">RHSA-2014:0316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2881">DSA-2881</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2911">DSA-2911</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-29.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-29.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66207">66207</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2151-1">USN-2151-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=982909">https://bugzilla.mozilla.org/show_bug.cgi?id=982909</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1512" seq="2014-1512" published="2014-03-19" modified="2017-12-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the TypeObject class in the JavaScript engine in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allows remote attackers to execute arbitrary code by triggering extensive memory consumption while garbage collection is occurring, as demonstrated by improper handling of BumpChunk objects.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0145.html">20140326 VUPEN Security Research - Mozilla Firefox "BumpChunk" Object Processing Use-after-free (Pwn2Own)</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html">openSUSE-SU-2014:0584</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0310.html">RHSA-2014:0310</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0316.html">RHSA-2014:0316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2881">DSA-2881</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2911">DSA-2911</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-30.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-30.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66209">66209</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2151-1">USN-2151-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=982957">https://bugzilla.mozilla.org/show_bug.cgi?id=982957</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1513" seq="2014-1513" published="2014-03-19" modified="2017-12-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">TypedArrayObject.cpp in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 does not prevent a zero-length transition during use of an ArrayBuffer object, which allows remote attackers to execute arbitrary code or cause a denial of service (heap-based out-of-bounds write or read) via a crafted web site.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html">openSUSE-SU-2014:0584</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0310.html">RHSA-2014:0310</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0316.html">RHSA-2014:0316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2881">DSA-2881</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2911">DSA-2911</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-31.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-31.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66203">66203</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2151-1">USN-2151-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=982974">https://bugzilla.mozilla.org/show_bug.cgi?id=982974</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1514" seq="2014-1514" published="2014-03-19" modified="2017-12-15" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">vmtypedarrayobject.cpp in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 does not validate the length of the destination array before a copy operation, which allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds write and application crash) by triggering incorrect use of the TypedArrayObject class.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00016.html">SUSE-SU-2014:0418</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00017.html">openSUSE-SU-2014:0419</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00022.html">openSUSE-SU-2014:0448</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00016.html">openSUSE-SU-2014:0584</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0310.html">RHSA-2014:0310</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0316.html">RHSA-2014:0316</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2881">DSA-2881</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2911">DSA-2911</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-32.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-32.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66240">66240</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2151-1">USN-2151-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=983344">https://bugzilla.mozilla.org/show_bug.cgi?id=983344</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta1"/>
        <vers num="2.25" prev="1" edition="beta2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1515" seq="2014-1515" published="2014-03-25" modified="2014-04-01" severity="Low" CVSS_version="2.0" CVSS_score="1.9" CVSS_base_score="1.9" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 28.0.1 on Android processes a file: URL by copying a local file onto the SD card, which allows attackers to obtain sensitive information from the Firefox profile directory via a crafted application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0153.html">20140326 Firefox for Android Profile Directory Derandomization and Data Exfiltration (CVE-2014-1484, CVE-2014-1506, CVE-2014-1515, CVE-2014-1516)</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=945429">https://bugzilla.mozilla.org/show_bug.cgi?id=945429</ref>
      <ref source="CONFIRM" url="https://www.mozilla.org/security/announce/2014/mfsa2014-33.html" adv="1">https://www.mozilla.org/security/announce/2014/mfsa2014-33.html</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="28.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1516" seq="2014-1516" published="2014-03-29" modified="2014-03-31" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The saltProfileName function in base/GeckoProfileDirectories.java in Mozilla Firefox through 28.0.1 on Android relies on Android's weak approach to seeding the Math.random function, which makes it easier for attackers to bypass a profile-randomization protection mechanism via a crafted application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0153.html">20140326 Firefox for Android Profile Directory Derandomization and Data Exfiltration (CVE-2014-1484, CVE-2014-1506, CVE-2014-1515, CVE-2014-1516)</ref>
      <ref source="MISC" url="http://securityintelligence.com/vulnerabilities-firefox-android-overtaking-firefox-profiles/">http://securityintelligence.com/vulnerabilities-firefox-android-overtaking-firefox-profiles/</ref>
      <ref source="MISC" url="http://www.slideshare.net/ibmsecurity/overtaking-firefox-profiles-vulnerabilities-in-firefox-for-android">http://www.slideshare.net/ibmsecurity/overtaking-firefox-profiles-vulnerabilities-in-firefox-for-android</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="28.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1517" seq="2014-1517" published="2014-04-19" modified="2016-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The login form in Bugzilla 2.x, 3.x, 4.x before 4.4.3, and 4.5.x before 4.5.3 does not properly handle a correctly authenticated but unintended login attempt, which makes it easier for remote authenticated users to obtain sensitive information by arranging for a victim to login to the attacker's account and then submit a vulnerability report, related to a "login CSRF" issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.mozilla.org/?p=bugzilla/bugzilla.git;a=commit;h=0e390970ba51b14a5dc780be7c6f0d6d7baa67e3" patch="1">http://git.mozilla.org/?p=bugzilla/bugzilla.git;a=commit;h=0e390970ba51b14a5dc780be7c6f0d6d7baa67e3</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-April/132281.html">FEDORA-2014-5414</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-April/132309.html">FEDORA-2014-5433</ref>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/4.0.11/" adv="1">http://www.bugzilla.org/security/4.0.11/</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030128">1030128</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=713926" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=713926</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.12"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.16" edition="rc1"/>
        <vers num="2.16" edition="rc2"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.16.5"/>
        <vers num="2.16.6"/>
        <vers num="2.16.7"/>
        <vers num="2.16.8"/>
        <vers num="2.16.9"/>
        <vers num="2.16.10"/>
        <vers num="2.16.11"/>
        <vers num="2.17"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.6"/>
        <vers num="2.17.7"/>
        <vers num="2.18" edition="rc1"/>
        <vers num="2.18" edition="rc2"/>
        <vers num="2.18" edition="rc3"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.6"/>
        <vers num="2.18.6+"/>
        <vers num="2.18.7"/>
        <vers num="2.18.8"/>
        <vers num="2.18.9"/>
        <vers num="2.19"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.20" edition="rc1"/>
        <vers num="2.20" edition="rc2"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.20.6"/>
        <vers num="2.20.7"/>
        <vers num="2.21"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2" edition="rc1"/>
        <vers num="2.22" edition="rc1"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.22.6"/>
        <vers num="2.22.7"/>
        <vers num="2.23"/>
        <vers num="2.23.1"/>
        <vers num="2.23.2"/>
        <vers num="2.23.3"/>
        <vers num="2.23.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4" edition="-"/>
        <vers num="4.4" edition="rc1"/>
        <vers num="4.4" edition="rc2"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1518" seq="2014-1518" published="2014-04-30" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132332.html">FEDORA-2014-5833</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html">FEDORA-2014-5829</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00006.html">SUSE-SU-2014:0665</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00015.html">SUSE-SU-2014:0727</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00010.html">openSUSE-SU-2014:0599</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00013.html">openSUSE-SU-2014:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00033.html">openSUSE-SU-2014:0629</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00040.html">openSUSE-SU-2014:0640</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0448.html">RHSA-2014:0448</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0449.html">RHSA-2014:0449</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2918">DSA-2918</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2924">DSA-2924</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-34.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-34.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67123">67123</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030163">1030163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030164">1030164</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2185-1">USN-2185-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2189-1">USN-2189-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=944353">https://bugzilla.mozilla.org/show_bug.cgi?id=944353</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=952022">https://bugzilla.mozilla.org/show_bug.cgi?id=952022</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=966630">https://bugzilla.mozilla.org/show_bug.cgi?id=966630</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=980537">https://bugzilla.mozilla.org/show_bug.cgi?id=980537</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=986678">https://bugzilla.mozilla.org/show_bug.cgi?id=986678</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=986843">https://bugzilla.mozilla.org/show_bug.cgi?id=986843</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=991471">https://bugzilla.mozilla.org/show_bug.cgi?id=991471</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=992968">https://bugzilla.mozilla.org/show_bug.cgi?id=992968</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=993546">https://bugzilla.mozilla.org/show_bug.cgi?id=993546</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" edition="-"/>
        <vers num="2.25" edition="beta1"/>
        <vers num="2.25" edition="beta2"/>
        <vers num="2.25" edition="beta3"/>
        <vers num="2.26" prev="1" edition="rc1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1519" seq="2014-1519" published="2014-04-30" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 29.0 and SeaMonkey before 2.26 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132332.html" adv="1">FEDORA-2014-5833</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html" adv="1">FEDORA-2014-5829</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00010.html" adv="1">openSUSE-SU-2014:0599</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00033.html" adv="1">openSUSE-SU-2014:0629</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-34.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-34.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030163" adv="1">1030163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030164" adv="1">1030164</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2185-1" adv="1">USN-2185-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=919592">https://bugzilla.mozilla.org/show_bug.cgi?id=919592</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=946658">https://bugzilla.mozilla.org/show_bug.cgi?id=946658</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=953104">https://bugzilla.mozilla.org/show_bug.cgi?id=953104</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=977955">https://bugzilla.mozilla.org/show_bug.cgi?id=977955</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=986864">https://bugzilla.mozilla.org/show_bug.cgi?id=986864</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=990794">https://bugzilla.mozilla.org/show_bug.cgi?id=990794</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=995607">https://bugzilla.mozilla.org/show_bug.cgi?id=995607</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=996883">https://bugzilla.mozilla.org/show_bug.cgi?id=996883</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" edition="-"/>
        <vers num="2.25" edition="beta1"/>
        <vers num="2.25" edition="beta2"/>
        <vers num="2.25" edition="beta3"/>
        <vers num="2.26" prev="1" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1520" seq="2014-1520" published="2014-04-30" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">maintenservice_installer.exe in the Maintenance Service Installer in Mozilla Firefox before 29.0 and Firefox ESR 24.x before 24.5 on Windows allows local users to gain privileges by placing a Trojan horse DLL file into a temporary directory at an unspecified point in the update process.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132332.html" adv="1">FEDORA-2014-5833</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html" adv="1">FEDORA-2014-5829</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-35.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-35.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030163" adv="1">1030163</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=961676">https://bugzilla.mozilla.org/show_bug.cgi?id=961676</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1521" seq="2014-1521" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1522" seq="2014-1522" published="2014-04-30" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The mozilla::dom::OscillatorNodeEngine::ComputeCustom function in the Web Audio subsystem in Mozilla Firefox before 29.0 and SeaMonkey before 2.26 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read, memory corruption, and application crash) via crafted content.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html" adv="1">FEDORA-2014-5829</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00010.html" adv="1">openSUSE-SU-2014:0599</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00033.html" adv="1">openSUSE-SU-2014:0629</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-36.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-36.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030163" adv="1">1030163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030164" adv="1">1030164</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2185-1" adv="1">USN-2185-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=995289">https://bugzilla.mozilla.org/show_bug.cgi?id=995289</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" edition="-"/>
        <vers num="2.25" edition="beta1"/>
        <vers num="2.25" edition="beta2"/>
        <vers num="2.25" edition="beta3"/>
        <vers num="2.26" prev="1" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1523" seq="2014-1523" published="2014-04-30" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the read_u32 function in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted JPEG image.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132332.html">FEDORA-2014-5833</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html">FEDORA-2014-5829</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00006.html">SUSE-SU-2014:0665</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00015.html">SUSE-SU-2014:0727</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00010.html">openSUSE-SU-2014:0599</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00013.html">openSUSE-SU-2014:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00033.html">openSUSE-SU-2014:0629</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00040.html">openSUSE-SU-2014:0640</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0448.html">RHSA-2014:0448</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0449.html">RHSA-2014:0449</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2918">DSA-2918</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2924">DSA-2924</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-37.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-37.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67129">67129</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030163">1030163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030164">1030164</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030165">1030165</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2185-1">USN-2185-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2189-1">USN-2189-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=969226">https://bugzilla.mozilla.org/show_bug.cgi?id=969226</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" edition="-"/>
        <vers num="2.25" edition="beta1"/>
        <vers num="2.25" edition="beta2"/>
        <vers num="2.25" edition="beta3"/>
        <vers num="2.26" prev="1" edition="rc1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1524" seq="2014-1524" published="2014-04-30" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The nsXBLProtoImpl::InstallImplementation function in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 does not properly check whether objects are XBL objects, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via crafted JavaScript code that accesses a non-XBL object as if it were an XBL object.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132332.html">FEDORA-2014-5833</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html">FEDORA-2014-5829</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00006.html">SUSE-SU-2014:0665</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00015.html">SUSE-SU-2014:0727</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00010.html">openSUSE-SU-2014:0599</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00013.html">openSUSE-SU-2014:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00033.html">openSUSE-SU-2014:0629</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00040.html">openSUSE-SU-2014:0640</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0448.html">RHSA-2014:0448</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0449.html">RHSA-2014:0449</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2918">DSA-2918</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2924">DSA-2924</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-38.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-38.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67131">67131</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030163">1030163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030164">1030164</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030165">1030165</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2185-1">USN-2185-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2189-1">USN-2189-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=989183">https://bugzilla.mozilla.org/show_bug.cgi?id=989183</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" edition="-"/>
        <vers num="2.25" edition="beta1"/>
        <vers num="2.25" edition="beta2"/>
        <vers num="2.25" edition="beta3"/>
        <vers num="2.26" prev="1" edition="rc1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1525" seq="2014-1525" published="2014-04-30" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The mozilla::dom::TextTrack::AddCue function in Mozilla Firefox before 29.0 and SeaMonkey before 2.26 does not properly perform garbage collection for Text Track Manager variables, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free and heap memory corruption) via a crafted VIDEO element in an HTML document.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html" adv="1">FEDORA-2014-5829</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00010.html" adv="1">openSUSE-SU-2014:0599</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00033.html" adv="1">openSUSE-SU-2014:0629</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-39.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-39.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030163" adv="1">1030163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030164" adv="1">1030164</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2185-1" adv="1">USN-2185-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=989210">https://bugzilla.mozilla.org/show_bug.cgi?id=989210</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" edition="-"/>
        <vers num="2.25" edition="beta1"/>
        <vers num="2.25" edition="beta2"/>
        <vers num="2.25" edition="beta3"/>
        <vers num="2.26" prev="1" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1526" seq="2014-1526" published="2014-04-30" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The XrayWrapper implementation in Mozilla Firefox before 29.0 and SeaMonkey before 2.26 allows user-assisted remote attackers to bypass intended access restrictions via a crafted web site that is visited in the debugger, leading to unwrapping operations and calls to DOM methods on the unwrapped objects.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html" adv="1">FEDORA-2014-5829</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00010.html" adv="1">openSUSE-SU-2014:0599</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00033.html" adv="1">openSUSE-SU-2014:0629</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-47.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-47.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030163" adv="1">1030163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030164" adv="1">1030164</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2185-1" adv="1">USN-2185-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=988106">https://bugzilla.mozilla.org/show_bug.cgi?id=988106</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" edition="-"/>
        <vers num="2.25" edition="beta1"/>
        <vers num="2.25" edition="beta2"/>
        <vers num="2.25" edition="beta3"/>
        <vers num="2.26" prev="1" edition="rc1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1527" seq="2014-1527" published="2014-04-30" modified="2016-11-17" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 29.0 on Android allows remote attackers to spoof the address bar via crafted JavaScript code that uses DOM events to prevent the reemergence of the actual address bar after scrolling has taken it off of the screen.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html" adv="1">FEDORA-2014-5829</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-40.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-40.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030163" adv="1">1030163</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=960146">https://bugzilla.mozilla.org/show_bug.cgi?id=960146</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0" prev="1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1528" seq="2014-1528" published="2014-04-30" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The sse2_composite_src_x888_8888 function in Pixman, as used in Cairo in Mozilla Firefox 28.0 and SeaMonkey 2.25 on Windows, allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds write and application crash) by painting on a CANVAS element.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html" adv="1">FEDORA-2014-5829</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00010.html" adv="1">openSUSE-SU-2014:0599</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00033.html" adv="1">openSUSE-SU-2014:0629</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-41.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-41.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030163" adv="1">1030163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030164" adv="1">1030164</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2185-1" adv="1">USN-2185-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=963962">https://bugzilla.mozilla.org/show_bug.cgi?id=963962</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="28.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.25" edition="-"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="12.04" edition=":~~lts~~~"/>
        <vers num="12.10"/>
        <vers num="13.10"/>
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1529" seq="2014-1529" published="2014-04-30" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Web Notification API in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 allows remote attackers to bypass intended source-component restrictions and execute arbitrary JavaScript code in a privileged context via a crafted web page for which Notification.permission is granted.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132332.html">FEDORA-2014-5833</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html">FEDORA-2014-5829</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00006.html">SUSE-SU-2014:0665</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00015.html">SUSE-SU-2014:0727</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00010.html">openSUSE-SU-2014:0599</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00013.html">openSUSE-SU-2014:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00033.html">openSUSE-SU-2014:0629</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00040.html">openSUSE-SU-2014:0640</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0448.html">RHSA-2014:0448</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0449.html">RHSA-2014:0449</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2918">DSA-2918</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2924">DSA-2924</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-42.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-42.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67135">67135</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030163">1030163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030164">1030164</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030165">1030165</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2185-1">USN-2185-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2189-1">USN-2189-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=987003">https://bugzilla.mozilla.org/show_bug.cgi?id=987003</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" edition="-"/>
        <vers num="2.25" edition="beta1"/>
        <vers num="2.25" edition="beta2"/>
        <vers num="2.25" edition="beta3"/>
        <vers num="2.26" prev="1" edition="rc1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1530" seq="2014-1530" published="2014-04-30" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The docshell implementation in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 allows remote attackers to trigger the loading of a URL with a spoofed baseURI property, and conduct cross-site scripting (XSS) attacks, via a crafted web site that performs history navigation.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132332.html">FEDORA-2014-5833</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html">FEDORA-2014-5829</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00006.html">SUSE-SU-2014:0665</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00015.html">SUSE-SU-2014:0727</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00010.html">openSUSE-SU-2014:0599</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00013.html">openSUSE-SU-2014:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00033.html">openSUSE-SU-2014:0629</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00040.html">openSUSE-SU-2014:0640</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0448.html">RHSA-2014:0448</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0449.html">RHSA-2014:0449</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2918">DSA-2918</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2924">DSA-2924</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-43.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-43.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67137">67137</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030163">1030163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030164">1030164</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030165">1030165</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2185-1">USN-2185-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2189-1">USN-2189-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=895557">https://bugzilla.mozilla.org/show_bug.cgi?id=895557</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" edition="-"/>
        <vers num="2.25" edition="beta1"/>
        <vers num="2.25" edition="beta2"/>
        <vers num="2.25" edition="beta3"/>
        <vers num="2.26" prev="1" edition="rc1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1531" seq="2014-1531" published="2014-04-30" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsGenericHTMLElement::GetWidthHeightForImage function in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving an imgLoader object that is not properly handled during an image-resize operation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132332.html">FEDORA-2014-5833</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html">FEDORA-2014-5829</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00006.html">SUSE-SU-2014:0665</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00015.html">SUSE-SU-2014:0727</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00010.html">openSUSE-SU-2014:0599</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00013.html">openSUSE-SU-2014:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00033.html">openSUSE-SU-2014:0629</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00040.html">openSUSE-SU-2014:0640</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0448.html">RHSA-2014:0448</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0449.html">RHSA-2014:0449</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2918">DSA-2918</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2924">DSA-2924</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-44.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-44.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67134">67134</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030163">1030163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030164">1030164</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030165">1030165</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2185-1">USN-2185-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2189-1">USN-2189-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=987140">https://bugzilla.mozilla.org/show_bug.cgi?id=987140</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" edition="-"/>
        <vers num="2.25" edition="beta1"/>
        <vers num="2.25" edition="beta2"/>
        <vers num="2.25" edition="beta3"/>
        <vers num="2.26" prev="1" edition="rc1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1532" seq="2014-1532" published="2014-04-30" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsHostResolver::ConditionallyRefreshRecord function in libxul.so in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors related to host resolution.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132332.html">FEDORA-2014-5833</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132437.html">FEDORA-2014-5829</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00006.html">SUSE-SU-2014:0665</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00015.html">SUSE-SU-2014:0727</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00010.html">openSUSE-SU-2014:0599</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00013.html">openSUSE-SU-2014:0602</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00033.html">openSUSE-SU-2014:0629</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00040.html">openSUSE-SU-2014:0640</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0448.html">RHSA-2014:0448</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0449.html">RHSA-2014:0449</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2918">DSA-2918</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2924">DSA-2924</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-46.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-46.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67130">67130</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030163">1030163</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030164">1030164</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030165">1030165</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2185-1">USN-2185-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2189-1">USN-2189-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=966006">https://bugzilla.mozilla.org/show_bug.cgi?id=966006</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.8"/>
        <vers num="0.9" edition="rc"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.9.3"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="1.0" edition="preview_release"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta1"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.10"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.5.8"/>
        <vers num="3.5.9"/>
        <vers num="3.5.10"/>
        <vers num="3.5.11"/>
        <vers num="3.5.12"/>
        <vers num="3.5.13"/>
        <vers num="3.5.14"/>
        <vers num="3.5.15"/>
        <vers num="3.5.16"/>
        <vers num="3.5.17"/>
        <vers num="3.5.18"/>
        <vers num="3.5.19"/>
        <vers num="3.6"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.6.14"/>
        <vers num="3.6.15"/>
        <vers num="3.6.16"/>
        <vers num="3.6.17"/>
        <vers num="3.6.18"/>
        <vers num="3.6.19"/>
        <vers num="3.6.20"/>
        <vers num="3.6.21"/>
        <vers num="3.6.22"/>
        <vers num="3.6.23"/>
        <vers num="3.6.24"/>
        <vers num="3.6.25"/>
        <vers num="3.6.26"/>
        <vers num="3.6.27"/>
        <vers num="3.6.28"/>
        <vers num="4.0" edition="beta1"/>
        <vers num="4.0" edition="beta10"/>
        <vers num="4.0" edition="beta11"/>
        <vers num="4.0" edition="beta12"/>
        <vers num="4.0" edition="beta2"/>
        <vers num="4.0" edition="beta3"/>
        <vers num="4.0" edition="beta4"/>
        <vers num="4.0" edition="beta5"/>
        <vers num="4.0" edition="beta6"/>
        <vers num="4.0" edition="beta7"/>
        <vers num="4.0" edition="beta8"/>
        <vers num="4.0" edition="beta9"/>
        <vers num="4.0.1"/>
        <vers num="5.0"/>
        <vers num="5.0.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="10.0.5"/>
        <vers num="10.0.6"/>
        <vers num="10.0.7"/>
        <vers num="10.0.8"/>
        <vers num="10.0.9"/>
        <vers num="10.0.10"/>
        <vers num="10.0.11"/>
        <vers num="10.0.12"/>
        <vers num="11.0"/>
        <vers num="12.0" edition="beta6"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="14.0.1"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.9"/>
        <vers num="17.0.10"/>
        <vers num="17.0.11"/>
        <vers num="18.0"/>
        <vers num="18.0.1"/>
        <vers num="18.0.2"/>
        <vers num="19.0"/>
        <vers num="19.0.1"/>
        <vers num="19.0.2"/>
        <vers num="20.0"/>
        <vers num="20.0.1"/>
        <vers num="21.0"/>
        <vers num="23.0"/>
        <vers num="23.0.1"/>
        <vers num="24.0"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="25.0"/>
        <vers num="25.0.1"/>
        <vers num="26.0"/>
        <vers num="27.0"/>
        <vers num="27.0.1"/>
        <vers num="28.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.3" edition="beta1"/>
        <vers num="2.3" edition="beta2"/>
        <vers num="2.3" edition="beta3"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.4" edition="beta1"/>
        <vers num="2.4" edition="beta2"/>
        <vers num="2.4" edition="beta3"/>
        <vers num="2.4.1"/>
        <vers num="2.5" edition="beta1"/>
        <vers num="2.5" edition="beta2"/>
        <vers num="2.5" edition="beta3"/>
        <vers num="2.5" edition="beta4"/>
        <vers num="2.6" edition="beta1"/>
        <vers num="2.6" edition="beta2"/>
        <vers num="2.6" edition="beta3"/>
        <vers num="2.6" edition="beta4"/>
        <vers num="2.6.1"/>
        <vers num="2.7" edition="beta1"/>
        <vers num="2.7" edition="beta2"/>
        <vers num="2.7" edition="beta3"/>
        <vers num="2.7" edition="beta4"/>
        <vers num="2.7" edition="beta5"/>
        <vers num="2.7.1"/>
        <vers num="2.7.2"/>
        <vers num="2.8" edition="beta1"/>
        <vers num="2.8" edition="beta2"/>
        <vers num="2.8" edition="beta3"/>
        <vers num="2.8" edition="beta4"/>
        <vers num="2.8" edition="beta5"/>
        <vers num="2.8" edition="beta6"/>
        <vers num="2.9" edition="beta1"/>
        <vers num="2.9" edition="beta2"/>
        <vers num="2.9" edition="beta3"/>
        <vers num="2.9" edition="beta4"/>
        <vers num="2.9.1"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.23" edition="beta2"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" edition="-"/>
        <vers num="2.25" edition="beta1"/>
        <vers num="2.25" edition="beta2"/>
        <vers num="2.25" edition="beta3"/>
        <vers num="2.26" prev="1" edition="rc1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.3"/>
        <vers num="0.4"/>
        <vers num="0.5"/>
        <vers num="0.6"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.9"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5" edition="beta"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5.0.1"/>
        <vers num="1.5.0.2"/>
        <vers num="1.5.0.3"/>
        <vers num="1.5.0.4"/>
        <vers num="1.5.0.5"/>
        <vers num="1.5.0.6"/>
        <vers num="1.5.0.7"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="1.5.0.11"/>
        <vers num="1.5.0.12"/>
        <vers num="1.5.0.13"/>
        <vers num="1.5.0.14"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.7.1"/>
        <vers num="1.7.3"/>
        <vers num="2.0"/>
        <vers num="2.0.0.0"/>
        <vers num="2.0.0.1"/>
        <vers num="2.0.0.2"/>
        <vers num="2.0.0.3"/>
        <vers num="2.0.0.4"/>
        <vers num="2.0.0.5"/>
        <vers num="2.0.0.6"/>
        <vers num="2.0.0.7"/>
        <vers num="2.0.0.8"/>
        <vers num="2.0.0.9"/>
        <vers num="2.0.0.11"/>
        <vers num="2.0.0.12"/>
        <vers num="2.0.0.13"/>
        <vers num="2.0.0.14"/>
        <vers num="2.0.0.15"/>
        <vers num="2.0.0.16"/>
        <vers num="2.0.0.17"/>
        <vers num="2.0.0.18"/>
        <vers num="2.0.0.19"/>
        <vers num="2.0.0.20"/>
        <vers num="2.0.0.21"/>
        <vers num="2.0.0.22"/>
        <vers num="2.0.0.23"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="5.0"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="8.0"/>
        <vers num="9.0"/>
        <vers num="9.0.1"/>
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.0.4"/>
        <vers num="11.0"/>
        <vers num="11.0.1"/>
        <vers num="12.0"/>
        <vers num="12.0.1"/>
        <vers num="13.0"/>
        <vers num="13.0.1"/>
        <vers num="14.0"/>
        <vers num="15.0"/>
        <vers num="15.0.1"/>
        <vers num="16.0"/>
        <vers num="16.0.1"/>
        <vers num="16.0.2"/>
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1533" seq="2014-1533" published="2014-06-11" modified="2017-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 30.0, Firefox ESR 24.x before 24.6, and Thunderbird before 24.6 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0741.html">http://linux.oracle.com/errata/ELSA-2014-0741.html</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0742.html">http://linux.oracle.com/errata/ELSA-2014-0742.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00019.html">openSUSE-SU-2014:0797</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00023.html">SUSE-SU-2014:0824</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00040.html">openSUSE-SU-2014:0819</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00001.html">openSUSE-SU-2014:0855</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00004.html">openSUSE-SU-2014:0858</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0741.html">RHSA-2014:0741</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0742.html">RHSA-2014:0742</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59328">59328</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59425">59425</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59486">59486</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2955">DSA-2955</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2960">DSA-2960</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-48.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-48.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67965">67965</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030386">1030386</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030388">1030388</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2243-1">USN-2243-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2250-1">USN-2250-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1009952">https://bugzilla.mozilla.org/show_bug.cgi?id=1009952</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1011007">https://bugzilla.mozilla.org/show_bug.cgi?id=1011007</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=921622">https://bugzilla.mozilla.org/show_bug.cgi?id=921622</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=967354">https://bugzilla.mozilla.org/show_bug.cgi?id=967354</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=978811">https://bugzilla.mozilla.org/show_bug.cgi?id=978811</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=988719">https://bugzilla.mozilla.org/show_bug.cgi?id=988719</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=991981">https://bugzilla.mozilla.org/show_bug.cgi?id=991981</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=992274">https://bugzilla.mozilla.org/show_bug.cgi?id=992274</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=994907">https://bugzilla.mozilla.org/show_bug.cgi?id=994907</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=995679">https://bugzilla.mozilla.org/show_bug.cgi?id=995679</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=996715">https://bugzilla.mozilla.org/show_bug.cgi?id=996715</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=999651">https://bugzilla.mozilla.org/show_bug.cgi?id=999651</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="29.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1534" seq="2014-1534" published="2014-06-11" modified="2017-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 30.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00019.html">openSUSE-SU-2014:0797</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00023.html">SUSE-SU-2014:0824</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00040.html">openSUSE-SU-2014:0819</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00001.html">openSUSE-SU-2014:0855</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00004.html">openSUSE-SU-2014:0858</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59425">59425</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59486">59486</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-48.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-48.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67964">67964</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030386">1030386</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030388">1030388</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2243-1">USN-2243-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1000598">https://bugzilla.mozilla.org/show_bug.cgi?id=1000598</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1000960">https://bugzilla.mozilla.org/show_bug.cgi?id=1000960</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1002340">https://bugzilla.mozilla.org/show_bug.cgi?id=1002340</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1005578">https://bugzilla.mozilla.org/show_bug.cgi?id=1005578</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1007223">https://bugzilla.mozilla.org/show_bug.cgi?id=1007223</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=969517">https://bugzilla.mozilla.org/show_bug.cgi?id=969517</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=969549">https://bugzilla.mozilla.org/show_bug.cgi?id=969549</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=973874">https://bugzilla.mozilla.org/show_bug.cgi?id=973874</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=978652">https://bugzilla.mozilla.org/show_bug.cgi?id=978652</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=990868">https://bugzilla.mozilla.org/show_bug.cgi?id=990868</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=995816">https://bugzilla.mozilla.org/show_bug.cgi?id=995816</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=995817">https://bugzilla.mozilla.org/show_bug.cgi?id=995817</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=996536">https://bugzilla.mozilla.org/show_bug.cgi?id=996536</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="29.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1536" seq="2014-1536" published="2014-06-11" modified="2017-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The PropertyProvider::FindJustificationRange function in Mozilla Firefox before 30.0 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via unspecified vectors.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/125.html

"CWE-125: Out-of-bounds Read"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00019.html">openSUSE-SU-2014:0797</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00023.html">SUSE-SU-2014:0824</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00040.html">openSUSE-SU-2014:0819</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00001.html">openSUSE-SU-2014:0855</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00004.html">openSUSE-SU-2014:0858</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59425">59425</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59486">59486</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-49.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-49.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67966">67966</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030386">1030386</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030388">1030388</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2243-1">USN-2243-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=989994">https://bugzilla.mozilla.org/show_bug.cgi?id=989994</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="29.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1537" seq="2014-1537" published="2014-06-11" modified="2017-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the mozilla::dom::workers::WorkerPrivateParent function in Mozilla Firefox before 30.0 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.</descript>
      <descript source="nvd">Per http://cwe.mitre.org/data/definitions/416.html: "CWE-416: Use After Free"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00019.html">openSUSE-SU-2014:0797</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00023.html">SUSE-SU-2014:0824</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00040.html">openSUSE-SU-2014:0819</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00001.html">openSUSE-SU-2014:0855</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00004.html">openSUSE-SU-2014:0858</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59425">59425</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59486">59486</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-49.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-49.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67971">67971</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030386">1030386</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030388">1030388</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2243-1">USN-2243-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=999274">https://bugzilla.mozilla.org/show_bug.cgi?id=999274</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="29.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1538" seq="2014-1538" published="2014-06-11" modified="2017-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsTextEditRules::CreateMozBR function in Mozilla Firefox before 30.0, Firefox ESR 24.x before 24.6, and Thunderbird before 24.6 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/416.html

"CWE-416: Use After Free"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0741.html">http://linux.oracle.com/errata/ELSA-2014-0741.html</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0742.html">http://linux.oracle.com/errata/ELSA-2014-0742.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00019.html">openSUSE-SU-2014:0797</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00023.html">SUSE-SU-2014:0824</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00040.html">openSUSE-SU-2014:0819</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00001.html">openSUSE-SU-2014:0855</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00004.html">openSUSE-SU-2014:0858</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0741.html">RHSA-2014:0741</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0742.html">RHSA-2014:0742</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59328">59328</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59425">59425</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59486">59486</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2955">DSA-2955</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2960">DSA-2960</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-49.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-49.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67976">67976</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030386">1030386</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030388">1030388</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2243-1">USN-2243-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2250-1">USN-2250-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1005584">https://bugzilla.mozilla.org/show_bug.cgi?id=1005584</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1107421">https://bugzilla.redhat.com/show_bug.cgi?id=1107421</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="29.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1539" seq="2014-1539" published="2014-06-11" modified="2017-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 30.0 and Thunderbird through 24.6 on OS X do not ensure visibility of the cursor after interaction with a Flash object and a DIV element, which makes it easier for remote attackers to conduct clickjacking attacks via JavaScript code that produces a fake cursor image.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00040.html">openSUSE-SU-2014:0819</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00001.html">openSUSE-SU-2014:0855</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59486">59486</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-50.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-50.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67967">67967</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030388">1030388</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=995603">https://bugzilla.mozilla.org/show_bug.cgi?id=995603</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="29.0.1" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1540" seq="2014-1540" published="2014-06-11" modified="2017-12-27" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsEventListenerManager::CompileEventHandlerInternal function in the Event Listener Manager in Mozilla Firefox before 30.0 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via crafted web content.</descript>
      <descript source="nvd">Per http://cwe.mitre.org/data/definitions/416.html:
"CWE-416: Use After Free"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00040.html">openSUSE-SU-2014:0819</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00001.html">openSUSE-SU-2014:0855</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59486">59486</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-51.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-51.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67978">67978</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030388">1030388</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2243-1">USN-2243-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=978862">https://bugzilla.mozilla.org/show_bug.cgi?id=978862</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="29.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1541" seq="2014-1541" published="2014-06-11" modified="2017-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the RefreshDriverTimer::TickDriver function in the SMIL Animation Controller in Mozilla Firefox before 30.0, Firefox ESR 24.x before 24.6, and Thunderbird before 24.6 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via crafted web content.</descript>
      <descript source="nvd">Per http://cwe.mitre.org/data/definitions/416.html:
"CWE-416: Use After Free"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0741.html">http://linux.oracle.com/errata/ELSA-2014-0741.html</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0742.html">http://linux.oracle.com/errata/ELSA-2014-0742.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00019.html">openSUSE-SU-2014:0797</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00023.html">SUSE-SU-2014:0824</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00040.html">openSUSE-SU-2014:0819</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00001.html">openSUSE-SU-2014:0855</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00004.html">openSUSE-SU-2014:0858</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0741.html">RHSA-2014:0741</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0742.html">RHSA-2014:0742</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59328">59328</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59425">59425</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59486">59486</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2955">DSA-2955</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2960">DSA-2960</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-52.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-52.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67979">67979</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030386">1030386</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030388">1030388</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2243-1">USN-2243-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2250-1">USN-2250-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1000185">https://bugzilla.mozilla.org/show_bug.cgi?id=1000185</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="29.0.1" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1542" seq="2014-1542" published="2014-06-11" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the Speex resampler in the Web Audio subsystem in Mozilla Firefox before 30.0 allows remote attackers to execute arbitrary code via vectors related to a crafted AudioBuffer channel count and sample rate.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00040.html">openSUSE-SU-2014:0819</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00001.html" adv="1">openSUSE-SU-2014:0855</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59486">59486</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-53.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-53.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67968" adv="1">67968</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030388" adv="1">1030388</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2243-1">USN-2243-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=991533">https://bugzilla.mozilla.org/show_bug.cgi?id=991533</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="29.0.1" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="12.3"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1543" seq="2014-1543" published="2014-06-11" modified="2017-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple heap-based buffer overflows in the navigator.getGamepads function in the Gamepad API in Mozilla Firefox before 30.0 allow remote attackers to execute arbitrary code by using non-contiguous axes with a (1) physical or (2) virtual Gamepad device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00040.html">openSUSE-SU-2014:0819</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00001.html">openSUSE-SU-2014:0855</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59486">59486</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-54.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-54.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67969">67969</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030388">1030388</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1011859">https://bugzilla.mozilla.org/show_bug.cgi?id=1011859</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="29.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1544" seq="2014-1544" published="2014-07-23" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the CERT_DestroyCertificate function in libnss3.so in Mozilla Network Security Services (NSS) 3.x, as used in Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7, allows remote attackers to execute arbitrary code via vectors that trigger certain improper removal of an NSSCertificate structure from a trust domain.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" target="_blank">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59591">59591</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59719">59719</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59760">59760</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60083">60083</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60486">60486</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60621">60621</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60628">60628</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2986">DSA-2986</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2996">DSA-2996</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-63.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-63.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68816">68816</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030617">1030617</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=963150">https://bugzilla.mozilla.org/show_bug.cgi?id=963150</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
      </prod>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.5"/>
        <vers num="3.7.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.3.1"/>
        <vers num="3.12.3.2"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.14"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.3.1"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.16"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1545" seq="2014-1545" published="2014-06-11" modified="2017-12-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Netscape Portable Runtime (NSPR) before 4.10.6 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds write) via vectors involving the sprintf and console functions.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/787.html

"CWE-787: Out-of-bounds Write"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00019.html">openSUSE-SU-2014:0797</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-06/msg00023.html">SUSE-SU-2014:0824</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00040.html">openSUSE-SU-2014:0819</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00001.html">openSUSE-SU-2014:0855</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-07/msg00004.html">openSUSE-SU-2014:0858</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59425">59425</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59486">59486</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2955">DSA-2955</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2960">DSA-2960</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2962">DSA-2962</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-55.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-55.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67975">67975</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030404">1030404</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2265-1">USN-2265-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1018783">https://bugzilla.mozilla.org/show_bug.cgi?id=1018783</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1107432">https://bugzilla.redhat.com/show_bug.cgi?id=1107432</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="netscape_portable_runtime" vendor="mozilla">
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.4.1"/>
        <vers num="4.5.1"/>
        <vers num="4.6"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7"/>
        <vers num="4.6.8"/>
        <vers num="4.7"/>
        <vers num="4.7.1"/>
        <vers num="4.7.2"/>
        <vers num="4.7.3"/>
        <vers num="4.7.4"/>
        <vers num="4.7.5"/>
        <vers num="4.7.6"/>
        <vers num="4.8"/>
        <vers num="4.8.2"/>
        <vers num="4.8.3"/>
        <vers num="4.8.4"/>
        <vers num="4.8.5"/>
        <vers num="4.8.6"/>
        <vers num="4.8.7"/>
        <vers num="4.8.8"/>
        <vers num="4.8.9"/>
        <vers num="4.9"/>
        <vers num="4.9.1"/>
        <vers num="4.9.2"/>
        <vers num="4.9.3"/>
        <vers num="4.9.4"/>
        <vers num="4.9.5"/>
        <vers num="4.9.6"/>
        <vers num="4.10"/>
        <vers num="4.10.1"/>
        <vers num="4.10.2"/>
        <vers num="4.10.3"/>
        <vers num="4.10.4"/>
        <vers num="4.10.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1546" seq="2014-1546" published="2014-08-14" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The response function in the JSONP endpoint in WebService/Server/JSONRPC.pm in jsonrpc.cgi in Bugzilla 3.x and 4.x before 4.0.14, 4.1.x and 4.2.x before 4.2.10, 4.3.x and 4.4.x before 4.4.5, and 4.5.x before 4.5.5 accepts certain long callback values and does not restrict the initial bytes of a JSONP response, which allows remote attackers to conduct cross-site request forgery (CSRF) attacks, and obtain sensitive information, via a crafted OBJECT element with SWF content consistent with the _bz_callback character set.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0349.html">http://advisories.mageia.org/MGASA-2014-0349.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136217.html">FEDORA-2014-8920</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-August/136369.html">FEDORA-2014-8919</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:169">MDVSA-2014:169</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532895">20140724 Security advisory for Bugzilla 4.5.5, 4.4.5, 4.2.10, and 4.0.14</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030648">1030648</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1036213" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1036213</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4" edition="-"/>
        <vers num="4.4" edition="rc1"/>
        <vers num="4.4" edition="rc2"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1547" seq="2014-1547" published="2014-07-23" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0918.html">http://linux.oracle.com/errata/ELSA-2014-0918.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59591">59591</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59719">59719</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59760">59760</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60083">60083</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60306">60306</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60486">60486</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60621">60621</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60628">60628</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2986">DSA-2986</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2996">DSA-2996</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-56.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-56.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68811">68811</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030619">1030619</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030620">1030620</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1012694">https://bugzilla.mozilla.org/show_bug.cgi?id=1012694</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1019684">https://bugzilla.mozilla.org/show_bug.cgi?id=1019684</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1024765">https://bugzilla.mozilla.org/show_bug.cgi?id=1024765</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=985070">https://bugzilla.mozilla.org/show_bug.cgi?id=985070</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1548" seq="2014-1548" published="2014-07-23" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59719">59719</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59760">59760</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60083">60083</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60621">60621</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60628">60628</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-56.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-56.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68818">68818</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030619">1030619</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030620">1030620</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1002702">https://bugzilla.mozilla.org/show_bug.cgi?id=1002702</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1009675">https://bugzilla.mozilla.org/show_bug.cgi?id=1009675</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1013056">https://bugzilla.mozilla.org/show_bug.cgi?id=1013056</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1020008">https://bugzilla.mozilla.org/show_bug.cgi?id=1020008</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1020041">https://bugzilla.mozilla.org/show_bug.cgi?id=1020041</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1020219">https://bugzilla.mozilla.org/show_bug.cgi?id=1020219</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1021240">https://bugzilla.mozilla.org/show_bug.cgi?id=1021240</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1021312">https://bugzilla.mozilla.org/show_bug.cgi?id=1021312</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1021969">https://bugzilla.mozilla.org/show_bug.cgi?id=1021969</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1022773">https://bugzilla.mozilla.org/show_bug.cgi?id=1022773</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1028358">https://bugzilla.mozilla.org/show_bug.cgi?id=1028358</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1034383">https://bugzilla.mozilla.org/show_bug.cgi?id=1034383</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1035438">https://bugzilla.mozilla.org/show_bug.cgi?id=1035438</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=990096">https://bugzilla.mozilla.org/show_bug.cgi?id=990096</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=994444">https://bugzilla.mozilla.org/show_bug.cgi?id=994444</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
        <vers num="24.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1549" seq="2014-1549" published="2014-07-23" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The mozilla::dom::AudioBufferSourceNodeEngine::CopyFromInputBuffer function in Mozilla Firefox before 31.0 and Thunderbird before 31.0 does not properly allocate Web Audio buffer memory, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow and application crash) via crafted audio content that is improperly handled during playback buffering.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59760">59760</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60628">60628</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-57.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-57.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68820">68820</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030619">1030619</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030620">1030620</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1020205">https://bugzilla.mozilla.org/show_bug.cgi?id=1020205</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
        <vers num="24.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1550" seq="2014-1550" published="2014-07-23" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the MediaInputPort class in Mozilla Firefox before 31.0 and Thunderbird before 31.0 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) by leveraging incorrect Web Audio control-message ordering.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" target="_blank">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59760">59760</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60628">60628</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-58.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-58.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030619">1030619</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030620">1030620</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1020411">https://bugzilla.mozilla.org/show_bug.cgi?id=1020411</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
        <vers num="24.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1551" seq="2014-1551" published="2014-07-23" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the FontTableRec destructor in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 on Windows allows remote attackers to execute arbitrary code via crafted use of fonts in MathML content, leading to improper handling of a DirectWrite font-face object.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" target="_blank">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59760">59760</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-59.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-59.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030619">1030619</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030620">1030620</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1018234">https://bugzilla.mozilla.org/show_bug.cgi?id=1018234</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1552" seq="2014-1552" published="2014-07-23" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 31.0 and Thunderbird before 31.0 do not properly implement the sandbox attribute of the IFRAME element, which allows remote attackers to bypass intended restrictions on same-origin content via a crafted web site in conjunction with a redirect.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59760">59760</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60628">60628</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-66.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-66.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030619">1030619</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030620">1030620</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=985135">https://bugzilla.mozilla.org/show_bug.cgi?id=985135</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
        <vers num="24.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1553" seq="2014-1553" published="2014-09-03" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00003.html" adv="1">openSUSE-SU-2014:1098</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html" adv="1">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00011.html" adv="1">openSUSE-SU-2014:1099</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60148">60148</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61114">61114</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-67.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-67.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69524">69524</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030793">1030793</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030794">1030794</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1022945">https://bugzilla.mozilla.org/show_bug.cgi?id=1022945</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1027359">https://bugzilla.mozilla.org/show_bug.cgi?id=1027359</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1033121">https://bugzilla.mozilla.org/show_bug.cgi?id=1033121</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1035007">https://bugzilla.mozilla.org/show_bug.cgi?id=1035007</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1037666">https://bugzilla.mozilla.org/show_bug.cgi?id=1037666</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1041148">https://bugzilla.mozilla.org/show_bug.cgi?id=1041148</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=995075">https://bugzilla.mozilla.org/show_bug.cgi?id=995075</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
      </prod>
      <prod name="evergreen" vendor="opensuse">
        <vers num="11.4"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1554" seq="2014-1554" published="2014-09-03" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 32.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00011.html">openSUSE-SU-2014:1099</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00001.html">openSUSE-SU-2014:1344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00002.html">openSUSE-SU-2014:1345</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-67.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-67.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69526">69526</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030793">1030793</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030794">1030794</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1004480">https://bugzilla.mozilla.org/show_bug.cgi?id=1004480</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1016519">https://bugzilla.mozilla.org/show_bug.cgi?id=1016519</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=990247">https://bugzilla.mozilla.org/show_bug.cgi?id=990247</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=995704">https://bugzilla.mozilla.org/show_bug.cgi?id=995704</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1555" seq="2014-1555" published="2014-07-23" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsDocLoader::OnProgress function in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 allows remote attackers to execute arbitrary code via vectors that trigger a FireOnStateChange event.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" target="_blank">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0918.html">http://linux.oracle.com/errata/ELSA-2014-0918.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59591">59591</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59719">59719</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59760">59760</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60083">60083</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60306">60306</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60486">60486</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60621">60621</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60628">60628</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2986">DSA-2986</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2996">DSA-2996</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-61.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-61.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68814">68814</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030619">1030619</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030620">1030620</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1023121">https://bugzilla.mozilla.org/show_bug.cgi?id=1023121</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1556" seq="2014-1556" published="2014-07-23" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 allow remote attackers to execute arbitrary code via crafted WebGL content constructed with the Cesium JavaScript library.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0918.html">http://linux.oracle.com/errata/ELSA-2014-0918.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59591">59591</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59719">59719</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59760">59760</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60083">60083</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60306">60306</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60486">60486</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60621">60621</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60628">60628</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2986">DSA-2986</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2996">DSA-2996</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-62.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-62.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68822">68822</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030619">1030619</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030620">1030620</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1028891">https://bugzilla.mozilla.org/show_bug.cgi?id=1028891</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1557" seq="2014-1557" published="2014-07-23" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ConvolveHorizontally function in Skia, as used in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7, does not properly handle the discarding of image data during function execution, which allows remote attackers to execute arbitrary code by triggering prolonged image scaling, as demonstrated by scaling of a high-quality image.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0918.html">http://linux.oracle.com/errata/ELSA-2014-0918.html</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59591">59591</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59719">59719</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59760">59760</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60083">60083</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60306">60306</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60486">60486</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60621">60621</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60628">60628</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2986" adv="1">DSA-2986</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2996" adv="1">DSA-2996</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-64.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-64.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68824">68824</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030619">1030619</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030620">1030620</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=913805">https://bugzilla.mozilla.org/show_bug.cgi?id=913805</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1558" seq="2014-1558" published="2014-07-23" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use UTF-8 character encoding in a required context, a different vulnerability than CVE-2014-1559.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/176.html" target="_blank">CWE-176: CWE-176: Improper Handling of Unicode Encoding&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60628">60628</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-65.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-65.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030619">1030619</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030620">1030620</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1015973">https://bugzilla.mozilla.org/show_bug.cgi?id=1015973</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
        <vers num="24.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1559" seq="2014-1559" published="2014-07-23" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use UTF-8 character encoding in a required context, a different vulnerability than CVE-2014-1558.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/176.html" target="_blank">CWE-176: CWE-176: Improper Handling of Unicode Encoding&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60628">60628</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-65.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-65.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030619">1030619</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030620">1030620</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1026022">https://bugzilla.mozilla.org/show_bug.cgi?id=1026022</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
        <vers num="24.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1560" seq="2014-1560" published="2014-07-23" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use ASCII character encoding in a required context.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/176.html" target="_blank">CWE-176: CWE-176: Improper Handling of Unicode Encoding&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60628">60628</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-65.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-65.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030619">1030619</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030620">1030620</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=997795">https://bugzilla.mozilla.org/show_bug.cgi?id=997795</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
        <vers num="24.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1561" seq="2014-1561" published="2014-07-23" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 31.0 does not properly restrict use of drag-and-drop events to spoof customization events, which allows remote attackers to alter the placement of UI icons via crafted JavaScript code that is encountered during (1) page, (2) panel, or (3) toolbar customization.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59760">59760</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60628">60628</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-60.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-60.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030619">1030619</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1000514">https://bugzilla.mozilla.org/show_bug.cgi?id=1000514</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=910375">https://bugzilla.mozilla.org/show_bug.cgi?id=910375</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0" prev="1"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1562" seq="2014-1562" published="2014-09-03" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the browser engine in Mozilla Firefox before 32.0, Firefox ESR 24.x before 24.8 and 31.x before 31.1, and Thunderbird 24.x before 24.8 and 31.x before 31.1 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00003.html">openSUSE-SU-2014:1098</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00005.html">SUSE-SU-2014:1107</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00007.html">SUSE-SU-2014:1112</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00012.html">SUSE-SU-2014:1120</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00011.html">openSUSE-SU-2014:1099</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60148">60148</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60186">60186</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61114">61114</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61390">61390</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3018">DSA-3018</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3028">DSA-3028</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-67.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-67.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69519">69519</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030793">1030793</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030794">1030794</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1054359">https://bugzilla.mozilla.org/show_bug.cgi?id=1054359</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
        <vers num="24.7"/>
        <vers num="31.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
        <vers num="24.7"/>
        <vers num="31.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1563" seq="2014-1563" published="2014-09-03" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the mozilla::DOMSVGLength::GetTearOff function in Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via an SVG animation with DOM interaction that triggers incorrect cycle collection.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" target="_blank">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00003.html" adv="1">openSUSE-SU-2014:1098</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html" adv="1">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00011.html" adv="1">openSUSE-SU-2014:1099</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60148">60148</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61114">61114</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-68.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-68.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html" adv="1">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69523">69523</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030793">1030793</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030794">1030794</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1018524">https://bugzilla.mozilla.org/show_bug.cgi?id=1018524</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
      </prod>
      <prod name="evergreen" vendor="opensuse">
        <vers num="11.4"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
      <prod name="solaris" vendor="oracle">
        <vers num="11.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1564" seq="2014-1564" published="2014-09-03" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 do not properly initialize memory for GIF rendering, which allows remote attackers to obtain sensitive information from process memory via crafted web script that interacts with a CANVAS element associated with a malformed GIF image.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/824.html" target="_blank">CWE-824: Access of Uninitialized Pointer&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00003.html" adv="1">openSUSE-SU-2014:1098</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html" adv="1">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00011.html" adv="1">openSUSE-SU-2014:1099</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128132/Mozilla-Firefox-Secret-Leak.html">http://packetstormsecurity.com/files/128132/Mozilla-Firefox-Secret-Leak.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Sep/18">20140903 Uninit memory disclosure via truncated images in Firefox</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60148">60148</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61114">61114</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-69.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-69.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/533357/100/0/threaded">20140904 Uninit memory disclosure via truncated images in Firefox</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69525">69525</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030793">1030793</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030794">1030794</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1045977">https://bugzilla.mozilla.org/show_bug.cgi?id=1045977</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
      </prod>
      <prod name="evergreen" vendor="opensuse">
        <vers num="11.4"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1565" seq="2014-1565" published="2014-09-03" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The mozilla::dom::AudioEventTimeline function in the Web Audio API implementation in Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 does not properly create audio timelines, which allows remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read) via crafted API calls.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00003.html">openSUSE-SU-2014:1098</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00011.html">openSUSE-SU-2014:1099</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60148">60148</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61114">61114</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-70.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-70.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69521">69521</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030793">1030793</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030794">1030794</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1047831">https://bugzilla.mozilla.org/show_bug.cgi?id=1047831</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1566" seq="2014-1566" published="2014-09-03" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 31.1 on Android does not properly restrict copying of local files onto the SD card during processing of file: URLs, which allows attackers to obtain sensitive information from the Firefox profile directory via a crafted application.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-1515.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-71.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-71.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69522">69522</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030792">1030792</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1050690">https://bugzilla.mozilla.org/show_bug.cgi?id=1050690</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1567" seq="2014-1567" published="2014-09-03" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in DirectionalityUtils.cpp in Mozilla Firefox before 32.0, Firefox ESR 24.x before 24.8 and 31.x before 31.1, and Thunderbird 24.x before 24.8 and 31.x before 31.1 allows remote attackers to execute arbitrary code via text that is improperly handled during the interaction between directionality resolution and layout.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html" target="_blank">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00003.html">openSUSE-SU-2014:1098</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00005.html">SUSE-SU-2014:1107</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00007.html">SUSE-SU-2014:1112</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00012.html">SUSE-SU-2014:1120</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-09/msg00011.html">openSUSE-SU-2014:1099</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60148">60148</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60186">60186</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61114">61114</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61390">61390</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3018">DSA-3018</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3028">DSA-3028</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-72.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-72.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69520">69520</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030793">1030793</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030794">1030794</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1037641">https://bugzilla.mozilla.org/show_bug.cgi?id=1037641</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.0.2"/>
        <vers num="24.1.0"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
        <vers num="24.7"/>
        <vers num="31.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.0"/>
        <vers num="24.0.1"/>
        <vers num="24.1"/>
        <vers num="24.1.1"/>
        <vers num="24.2"/>
        <vers num="24.3"/>
        <vers num="24.4"/>
        <vers num="24.5"/>
        <vers num="24.6"/>
        <vers num="24.7"/>
        <vers num="31.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1568" seq="2014-1568" published="2014-09-25" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Network Security Services (NSS) before 3.16.2.1, 3.16.x before 3.16.5, and 3.17.x before 3.17.1, as used in Mozilla Firefox before 32.0.3, Mozilla Firefox ESR 24.x before 24.8.1 and 31.x before 31.1.1, Mozilla Thunderbird before 24.8.1 and 31.x before 31.1.2, Mozilla SeaMonkey before 2.29.1, Google Chrome before 37.0.2062.124 on Windows and OS X, and Google Chrome OS before 37.0.2062.120, does not properly parse ASN.1 values in X.509 certificates, which makes it easier for remote attackers to spoof RSA signatures via a crafted certificate, aka a "signature malleability" issue.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/09/stable-channel-update_24.html">http://googlechromereleases.blogspot.com/2014/09/stable-channel-update_24.html</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/09/stable-channel-update-for-chrome-os_24.html">http://googlechromereleases.blogspot.com/2014/09/stable-channel-update-for-chrome-os_24.html</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10698</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10761</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00032.html">SUSE-SU-2014:1220</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00036.html">openSUSE-SU-2014:1224</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00039.html">openSUSE-SU-2014:1232</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1307.html">RHSA-2014:1307</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1354.html">RHSA-2014:1354</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1371.html">RHSA-2014:1371</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61540">61540</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61574">61574</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61575">61575</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61576">61576</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61583">61583</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3033">DSA-3033</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3034">DSA-3034</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3037">DSA-3037</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/772676">VU#772676</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-73.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-73.html</ref>
      <ref source="CONFIRM" url="http://www.novell.com/support/kb/doc.php?id=7015701">http://www.novell.com/support/kb/doc.php?id=7015701</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html">http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html">http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html">http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70116">70116</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2360-1">USN-2360-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2360-2">USN-2360-2</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2361-1">USN-2361-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1064636">https://bugzilla.mozilla.org/show_bug.cgi?id=1064636</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1069405" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1069405</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/96194">mozilla-nss-cve20141568-sec-bypass(96194)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="37.0.2062.0"/>
        <vers num="37.0.2062.3"/>
        <vers num="37.0.2062.20"/>
        <vers num="37.0.2062.100"/>
        <vers num="37.0.2062.102"/>
        <vers num="37.0.2062.103" prev="1"/>
        <vers num="37.0.2062.120" prev="1"/>
      </prod>
      <prod name="firefox" vendor="mozilla">
        <vers num="32.0" prev="1"/>
        <vers num="32.0.1"/>
        <vers num="32.0.2"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="24.8.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="3.2"/>
        <vers num="3.2.1"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.5"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.5"/>
        <vers num="3.7.7"/>
        <vers num="3.8"/>
        <vers num="3.9"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.3.1"/>
        <vers num="3.12.3.2"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.14"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5"/>
        <vers num="3.15"/>
        <vers num="3.15.1"/>
        <vers num="3.15.2"/>
        <vers num="3.15.3"/>
        <vers num="3.15.3.1"/>
        <vers num="3.15.4"/>
        <vers num="3.15.5"/>
        <vers num="3.16"/>
        <vers num="3.16.1"/>
        <vers num="3.16.2.0" prev="1"/>
        <vers num="3.16.3"/>
        <vers num="3.16.4"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.2" edition="beta1"/>
        <vers num="2.2" edition="beta2"/>
        <vers num="2.2" edition="beta3"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" edition="beta1"/>
        <vers num="2.19" edition="beta2"/>
        <vers num="2.20" edition="beta1"/>
        <vers num="2.20" edition="beta2"/>
        <vers num="2.20" edition="beta3"/>
        <vers num="2.21" edition="beta1"/>
        <vers num="2.21" edition="beta2"/>
        <vers num="2.22" edition="beta1"/>
        <vers num="2.22" edition="beta2"/>
        <vers num="2.22.1"/>
        <vers num="2.23" edition="beta1"/>
        <vers num="2.24" edition="beta1"/>
        <vers num="2.25" edition="-"/>
        <vers num="2.25" edition="beta1"/>
        <vers num="2.25" edition="beta2"/>
        <vers num="2.25" edition="beta3"/>
        <vers num="2.26" edition="-"/>
        <vers num="2.26" edition="rc1"/>
        <vers num="2.29" prev="1" edition="-"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="24.8.0" prev="1"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1569" seq="2014-1569" published="2014-12-15" modified="2017-09-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The definite_length_decoder function in lib/util/quickder.c in Mozilla Network Security Services (NSS) before 3.16.2.4 and 3.17.x before 3.17.3 does not ensure that the DER encoding of an ASN.1 length is properly formed, which allows remote attackers to conduct data-smuggling attacks by using a long byte sequence for an encoding, as demonstrated by the SEC_QuickDERDecodeItem function's improper handling of an arbitrary-length encoding of 0x00.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/444.html">CWE-444: Inconsistent Interpretation of HTTP Requests ('HTTP Request Smuggling')&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00032.html">SUSE-SU-2015:0171</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00033.html">SUSE-SU-2015:0173</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00036.html">SUSE-SU-2015:0180</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00000.html">openSUSE-SU-2015:0404</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3186">DSA-3186</ref>
      <ref source="MISC" url="http://www.intelsecurity.com/resources/wp-berserk-analysis-part-1.pdf">http://www.intelsecurity.com/resources/wp-berserk-analysis-part-1.pdf</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html">http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html">http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1032909">1032909</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1064670">https://bugzilla.mozilla.org/show_bug.cgi?id=1064670</ref>
      <ref source="CONFIRM" url="https://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/NSS_3.17.3_release_notes" adv="1">https://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/NSS_3.17.3_release_notes</ref>
      <ref source="MISC" url="https://www.imperialviolet.org/2014/09/26/pkcs1.html">https://www.imperialviolet.org/2014/09/26/pkcs1.html</ref>
      <ref source="MISC" url="https://www.reddit.com/r/netsec/comments/2hd1m8/rsa_signature_forgery_in_nss/cksnr02">https://www.reddit.com/r/netsec/comments/2hd1m8/rsa_signature_forgery_in_nss/cksnr02</ref>
    </refs>
    <vuln_soft>
      <prod name="network_security_services" vendor="mozilla">
        <vers num="3.16.2.0"/>
        <vers num="3.16.2.1"/>
        <vers num="3.16.2.2"/>
        <vers num="3.16.2.3" prev="1"/>
        <vers num="3.17.0"/>
        <vers num="3.17.1"/>
        <vers num="3.17.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1571" seq="2014-1571" published="2014-10-12" modified="2016-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Bugzilla 2.x through 4.0.x before 4.0.15, 4.1.x and 4.2.x before 4.2.11, 4.3.x and 4.4.x before 4.4.6, and 4.5.x before 4.5.6 allows remote authenticated users to obtain sensitive private-comment information by leveraging a role as a flag recipient, related to Bug.pm, Flag.pm, and a mail template.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0412.html">http://advisories.mageia.org/MGASA-2014-0412.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/142524.html">FEDORA-2014-12591</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141309.html">FEDORA-2014-12584</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141321.html">FEDORA-2014-12530</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128578/Bugzilla-Account-Creation-XSS-Information-Leak.html">http://packetstormsecurity.com/files/128578/Bugzilla-Account-Creation-XSS-Information-Leak.html</ref>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/4.0.14/" adv="1">http://www.bugzilla.org/security/4.0.14/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:200">MDVSA-2014:200</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030978">1030978</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1064140" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1064140</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.12"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.16" edition="rc1"/>
        <vers num="2.16" edition="rc2"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.16.5"/>
        <vers num="2.16.6"/>
        <vers num="2.16.7"/>
        <vers num="2.16.8"/>
        <vers num="2.16.9"/>
        <vers num="2.16.10"/>
        <vers num="2.16.11"/>
        <vers num="2.16_rc2"/>
        <vers num="2.17"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.6"/>
        <vers num="2.17.7"/>
        <vers num="2.18" edition="rc1"/>
        <vers num="2.18" edition="rc2"/>
        <vers num="2.18" edition="rc3"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.6"/>
        <vers num="2.18.6+"/>
        <vers num="2.18.7"/>
        <vers num="2.18.8"/>
        <vers num="2.18.9"/>
        <vers num="2.19"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.20" edition="rc1"/>
        <vers num="2.20" edition="rc2"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.20.6"/>
        <vers num="2.20.7"/>
        <vers num="2.21"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2" edition="rc1"/>
        <vers num="2.22" edition="rc1"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.22.6"/>
        <vers num="2.22.7"/>
        <vers num="2.23"/>
        <vers num="2.23.1"/>
        <vers num="2.23.2"/>
        <vers num="2.23.3"/>
        <vers num="2.23.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0_rc1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4" edition="rc1"/>
        <vers num="4.4" edition="rc2"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
        <vers num="21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1572" seq="2014-1572" published="2014-10-12" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The confirm_create_account function in the account-creation feature in token.cgi in Bugzilla 2.x through 4.0.x before 4.0.15, 4.1.x and 4.2.x before 4.2.11, 4.3.x and 4.4.x before 4.4.6, and 4.5.x before 4.5.6 does not specify a scalar context for the realname parameter, which allows remote attackers to create accounts with unverified e-mail addresses by sending three realname values with realname=login_name as the second, as demonstrated by selecting an e-mail address with a domain name for which group privileges are automatically granted.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0412.html">http://advisories.mageia.org/MGASA-2014-0412.html</ref>
      <ref source="MISC" url="http://blog.gerv.net/2014/10/new-class-of-vulnerability-in-perl-web-applications/">http://blog.gerv.net/2014/10/new-class-of-vulnerability-in-perl-web-applications/</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/142524.html">FEDORA-2014-12591</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141309.html">FEDORA-2014-12584</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141321.html">FEDORA-2014-12530</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/10/07/20">[oss-security] 20141007 "New Class of Vulnerability in Perl Web Applications"</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128578/Bugzilla-Account-Creation-XSS-Information-Leak.html">http://packetstormsecurity.com/files/128578/Bugzilla-Account-Creation-XSS-Information-Leak.html</ref>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/4.0.14/" adv="1">http://www.bugzilla.org/security/4.0.14/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:200">MDVSA-2014:200</ref>
      <ref source="MISC" url="http://www.opennet.ru/opennews/art.shtml?num=40766">http://www.opennet.ru/opennews/art.shtml?num=40766</ref>
      <ref source="MISC" url="http://www.reddit.com/r/netsec/comments/2ihen0/new_class_of_vulnerability_in_perl_web/">http://www.reddit.com/r/netsec/comments/2ihen0/new_class_of_vulnerability_in_perl_web/</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030978">1030978</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1074812" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1074812</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201607-11">GLSA-201607-11</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.12"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.16" edition="rc1"/>
        <vers num="2.16" edition="rc2"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.16.5"/>
        <vers num="2.16.6"/>
        <vers num="2.16.7"/>
        <vers num="2.16.8"/>
        <vers num="2.16.9"/>
        <vers num="2.16.10"/>
        <vers num="2.16.11"/>
        <vers num="2.16_rc2"/>
        <vers num="2.17"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.6"/>
        <vers num="2.17.7"/>
        <vers num="2.18" edition="rc1"/>
        <vers num="2.18" edition="rc2"/>
        <vers num="2.18" edition="rc3"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.6"/>
        <vers num="2.18.6+"/>
        <vers num="2.18.7"/>
        <vers num="2.18.8"/>
        <vers num="2.18.9"/>
        <vers num="2.19"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.20" edition="rc1"/>
        <vers num="2.20" edition="rc2"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.20.6"/>
        <vers num="2.20.7"/>
        <vers num="2.21"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2" edition="rc1"/>
        <vers num="2.22" edition="rc1"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.22.6"/>
        <vers num="2.22.7"/>
        <vers num="2.23"/>
        <vers num="2.23.1"/>
        <vers num="2.23.2"/>
        <vers num="2.23.3"/>
        <vers num="2.23.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0_rc1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4" edition="rc1"/>
        <vers num="4.4" edition="rc2"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
        <vers num="21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1573" seq="2014-1573" published="2014-10-12" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Bugzilla 2.x through 4.0.x before 4.0.15, 4.1.x and 4.2.x before 4.2.11, 4.3.x and 4.4.x before 4.4.6, and 4.5.x before 4.5.6 does not ensure that a scalar context is used for certain CGI parameters, which allows remote attackers to conduct cross-site scripting (XSS) attacks by sending three values for a single parameter name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0412.html">http://advisories.mageia.org/MGASA-2014-0412.html</ref>
      <ref source="MISC" url="http://blog.gerv.net/2014/10/new-class-of-vulnerability-in-perl-web-applications/">http://blog.gerv.net/2014/10/new-class-of-vulnerability-in-perl-web-applications/</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/142524.html">FEDORA-2014-12591</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141309.html">FEDORA-2014-12584</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141321.html">FEDORA-2014-12530</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/10/07/20">[oss-security] 20141007 "New Class of Vulnerability in Perl Web Applications"</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128578/Bugzilla-Account-Creation-XSS-Information-Leak.html">http://packetstormsecurity.com/files/128578/Bugzilla-Account-Creation-XSS-Information-Leak.html</ref>
      <ref source="CONFIRM" url="http://www.bugzilla.org/security/4.0.14/" adv="1">http://www.bugzilla.org/security/4.0.14/</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:200">MDVSA-2014:200</ref>
      <ref source="MISC" url="http://www.opennet.ru/opennews/art.shtml?num=40766">http://www.opennet.ru/opennews/art.shtml?num=40766</ref>
      <ref source="MISC" url="http://www.reddit.com/r/netsec/comments/2ihen0/new_class_of_vulnerability_in_perl_web/">http://www.reddit.com/r/netsec/comments/2ihen0/new_class_of_vulnerability_in_perl_web/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70257">70257</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030978">1030978</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1075578" patch="1">https://bugzilla.mozilla.org/show_bug.cgi?id=1075578</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201607-11">GLSA-201607-11</ref>
    </refs>
    <vuln_soft>
      <prod name="bugzilla" vendor="mozilla">
        <vers num="2.0"/>
        <vers num="2.2"/>
        <vers num="2.4"/>
        <vers num="2.6"/>
        <vers num="2.8"/>
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.12"/>
        <vers num="2.14"/>
        <vers num="2.14.1"/>
        <vers num="2.14.2"/>
        <vers num="2.14.3"/>
        <vers num="2.14.4"/>
        <vers num="2.14.5"/>
        <vers num="2.16" edition="rc1"/>
        <vers num="2.16" edition="rc2"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.16.3"/>
        <vers num="2.16.4"/>
        <vers num="2.16.5"/>
        <vers num="2.16.6"/>
        <vers num="2.16.7"/>
        <vers num="2.16.8"/>
        <vers num="2.16.9"/>
        <vers num="2.16.10"/>
        <vers num="2.16.11"/>
        <vers num="2.16_rc2"/>
        <vers num="2.17"/>
        <vers num="2.17.1"/>
        <vers num="2.17.2"/>
        <vers num="2.17.3"/>
        <vers num="2.17.4"/>
        <vers num="2.17.5"/>
        <vers num="2.17.6"/>
        <vers num="2.17.7"/>
        <vers num="2.18" edition="rc1"/>
        <vers num="2.18" edition="rc2"/>
        <vers num="2.18" edition="rc3"/>
        <vers num="2.18.1"/>
        <vers num="2.18.2"/>
        <vers num="2.18.3"/>
        <vers num="2.18.4"/>
        <vers num="2.18.5"/>
        <vers num="2.18.6"/>
        <vers num="2.18.6+"/>
        <vers num="2.18.7"/>
        <vers num="2.18.8"/>
        <vers num="2.18.9"/>
        <vers num="2.19"/>
        <vers num="2.19.1"/>
        <vers num="2.19.2"/>
        <vers num="2.19.3"/>
        <vers num="2.20" edition="rc1"/>
        <vers num="2.20" edition="rc2"/>
        <vers num="2.20.1"/>
        <vers num="2.20.2"/>
        <vers num="2.20.3"/>
        <vers num="2.20.4"/>
        <vers num="2.20.5"/>
        <vers num="2.20.6"/>
        <vers num="2.20.7"/>
        <vers num="2.21"/>
        <vers num="2.21.1"/>
        <vers num="2.21.2" edition="rc1"/>
        <vers num="2.22" edition="rc1"/>
        <vers num="2.22.1"/>
        <vers num="2.22.2"/>
        <vers num="2.22.3"/>
        <vers num="2.22.4"/>
        <vers num="2.22.5"/>
        <vers num="2.22.6"/>
        <vers num="2.22.7"/>
        <vers num="2.23"/>
        <vers num="2.23.1"/>
        <vers num="2.23.2"/>
        <vers num="2.23.3"/>
        <vers num="2.23.4"/>
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0_rc1"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2" edition="rc1"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.3"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.6" edition="rc1"/>
        <vers num="3.6.0"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.6.12"/>
        <vers num="3.6.13"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="4.0" edition="rc1"/>
        <vers num="4.0" edition="rc2"/>
        <vers num="4.0.1"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.1"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.2" edition="rc1"/>
        <vers num="4.2" edition="rc2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.4" edition="rc1"/>
        <vers num="4.4" edition="rc2"/>
        <vers num="4.4.1"/>
        <vers num="4.4.2"/>
        <vers num="4.4.3"/>
        <vers num="4.4.4"/>
        <vers num="4.4.5"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
        <vers num="21"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1574" seq="2014-1574" published="2014-10-15" modified="2016-12-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/141796.html">FEDORA-2014-14084</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141085.html">FEDORA-2014-13042</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00000.html">openSUSE-SU-2014:1343</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00001.html">openSUSE-SU-2014:1344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00002.html">openSUSE-SU-2014:1345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00003.html">openSUSE-SU-2014:1346</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1635.html">RHSA-2014:1635</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1647.html">RHSA-2014:1647</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3050">DSA-3050</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3061">DSA-3061</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-74.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-74.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70436">70436</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031028">1031028</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031030">1031030</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2372-1">USN-2372-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2373-1">USN-2373-1</ref>
      <ref source="CONFIRM" url="https://advisories.mageia.org/MGASA-2014-0421.html">https://advisories.mageia.org/MGASA-2014-0421.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1011354">https://bugzilla.mozilla.org/show_bug.cgi?id=1011354</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1061214">https://bugzilla.mozilla.org/show_bug.cgi?id=1061214</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1061600">https://bugzilla.mozilla.org/show_bug.cgi?id=1061600</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1064346">https://bugzilla.mozilla.org/show_bug.cgi?id=1064346</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1072044">https://bugzilla.mozilla.org/show_bug.cgi?id=1072044</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1072174">https://bugzilla.mozilla.org/show_bug.cgi?id=1072174</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1575" seq="2014-1575" published="2014-10-15" modified="2016-12-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 33.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to improper interaction between threading and garbage collection in the GCRuntime::triggerGC function in js/src/jsgc.cpp, and unknown other vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/141796.html">FEDORA-2014-14084</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141085.html">FEDORA-2014-13042</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00001.html">openSUSE-SU-2014:1344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00002.html">openSUSE-SU-2014:1345</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-74.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-74.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70439">70439</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031028">1031028</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031030">1031030</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2372-1">USN-2372-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1001994">https://bugzilla.mozilla.org/show_bug.cgi?id=1001994</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1018916">https://bugzilla.mozilla.org/show_bug.cgi?id=1018916</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1020034">https://bugzilla.mozilla.org/show_bug.cgi?id=1020034</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1023035">https://bugzilla.mozilla.org/show_bug.cgi?id=1023035</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1032208">https://bugzilla.mozilla.org/show_bug.cgi?id=1032208</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1033020">https://bugzilla.mozilla.org/show_bug.cgi?id=1033020</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1034230">https://bugzilla.mozilla.org/show_bug.cgi?id=1034230</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1576" seq="2014-1576" published="2014-10-15" modified="2016-12-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in the nsTransformedTextRun function in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 allows remote attackers to execute arbitrary code via Cascading Style Sheets (CSS) token sequences that trigger changes to capitalization style.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/141796.html">FEDORA-2014-14084</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141085.html">FEDORA-2014-13042</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00000.html">openSUSE-SU-2014:1343</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00001.html">openSUSE-SU-2014:1344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00002.html">openSUSE-SU-2014:1345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00003.html">openSUSE-SU-2014:1346</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1635.html">RHSA-2014:1635</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3050">DSA-3050</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3061">DSA-3061</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-75.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-75.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70430">70430</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031028">1031028</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031030">1031030</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2372-1">USN-2372-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2373-1">USN-2373-1</ref>
      <ref source="CONFIRM" url="https://advisories.mageia.org/MGASA-2014-0421.html">https://advisories.mageia.org/MGASA-2014-0421.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1041512">https://bugzilla.mozilla.org/show_bug.cgi?id=1041512</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1577" seq="2014-1577" published="2014-10-15" modified="2016-12-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">The mozilla::dom::OscillatorNodeEngine::ComputeCustom function in the Web Audio subsystem in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 allows remote attackers to obtain sensitive information from process memory or cause a denial of service (out-of-bounds read, memory corruption, and application crash) via an invalid custom waveform that triggers a calculation of a negative frequency value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/141796.html">FEDORA-2014-14084</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141085.html">FEDORA-2014-13042</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00000.html">openSUSE-SU-2014:1343</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00001.html">openSUSE-SU-2014:1344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00002.html">openSUSE-SU-2014:1345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00003.html">openSUSE-SU-2014:1346</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1635.html">RHSA-2014:1635</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1647.html">RHSA-2014:1647</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3050">DSA-3050</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3061">DSA-3061</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-76.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-76.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70440">70440</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031028">1031028</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031030">1031030</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2372-1">USN-2372-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2373-1">USN-2373-1</ref>
      <ref source="CONFIRM" url="https://advisories.mageia.org/MGASA-2014-0421.html">https://advisories.mageia.org/MGASA-2014-0421.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1012609">https://bugzilla.mozilla.org/show_bug.cgi?id=1012609</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1578" seq="2014-1578" published="2014-10-15" modified="2016-12-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The get_tile function in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 allows remote attackers to cause a denial of service (out-of-bounds write and application crash) or possibly execute arbitrary code via WebM frames with invalid tile sizes that are improperly handled in buffering operations during video playback.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/141796.html">FEDORA-2014-14084</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141085.html">FEDORA-2014-13042</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00000.html">openSUSE-SU-2014:1343</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00001.html">openSUSE-SU-2014:1344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00002.html">openSUSE-SU-2014:1345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00003.html">openSUSE-SU-2014:1346</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1635.html">RHSA-2014:1635</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1647.html">RHSA-2014:1647</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3050">DSA-3050</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3061">DSA-3061</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-77.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-77.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70428">70428</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031028">1031028</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031030">1031030</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2372-1">USN-2372-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2373-1">USN-2373-1</ref>
      <ref source="CONFIRM" url="https://advisories.mageia.org/MGASA-2014-0421.html">https://advisories.mageia.org/MGASA-2014-0421.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1063327">https://bugzilla.mozilla.org/show_bug.cgi?id=1063327</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1579" seq="2014-1579" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1580" seq="2014-1580" published="2014-10-15" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 33.0 does not properly initialize memory for GIF images, which allows remote attackers to obtain sensitive information from process memory via a crafted web page that triggers a sequence of rendering operations for truncated GIF data within a CANVAS element.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/141796.html">FEDORA-2014-14084</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141085.html">FEDORA-2014-13042</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00001.html">openSUSE-SU-2014:1344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00002.html">openSUSE-SU-2014:1345</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-78.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-78.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70431">70431</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031028">1031028</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2372-1">USN-2372-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1063733">https://bugzilla.mozilla.org/show_bug.cgi?id=1063733</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1581" seq="2014-1581" published="2014-10-15" modified="2016-12-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in DirectionalityUtils.cpp in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 allows remote attackers to execute arbitrary code via text that is improperly handled during the interaction between directionality resolution and layout.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/141796.html">FEDORA-2014-14084</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141085.html">FEDORA-2014-13042</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00000.html">openSUSE-SU-2014:1343</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00001.html">openSUSE-SU-2014:1344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00002.html">openSUSE-SU-2014:1345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00003.html">openSUSE-SU-2014:1346</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1635.html">RHSA-2014:1635</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1647.html">RHSA-2014:1647</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3050">DSA-3050</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3061">DSA-3061</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-79.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-79.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70426">70426</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031028">1031028</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031030">1031030</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2372-1">USN-2372-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2373-1">USN-2373-1</ref>
      <ref source="CONFIRM" url="https://advisories.mageia.org/MGASA-2014-0421.html">https://advisories.mageia.org/MGASA-2014-0421.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1068218">https://bugzilla.mozilla.org/show_bug.cgi?id=1068218</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1582" seq="2014-1582" published="2014-10-15" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Public Key Pinning (PKP) implementation in Mozilla Firefox before 33.0 does not properly consider the connection-coalescing behavior of SPDY and HTTP/2 in the case of a shared IP address, which allows man-in-the-middle attackers to bypass an intended pinning configuration and spoof a web site by providing a valid certificate from an arbitrary recognized Certification Authority.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/141796.html">FEDORA-2014-14084</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141085.html">FEDORA-2014-13042</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00001.html">openSUSE-SU-2014:1344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00002.html">openSUSE-SU-2014:1345</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-80.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-80.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70432">70432</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031028">1031028</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2372-1">USN-2372-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1049095">https://bugzilla.mozilla.org/show_bug.cgi?id=1049095</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1583" seq="2014-1583" published="2014-10-15" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Alarm API in Mozilla Firefox before 33.0 and Firefox ESR 31.x before 31.2 does not properly restrict toJSON calls, which allows remote attackers to bypass the Same Origin Policy via crafted API calls that access sensitive information within the JSON data of an alarm.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/141796.html">FEDORA-2014-14084</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141085.html">FEDORA-2014-13042</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00001.html">openSUSE-SU-2014:1344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00002.html">openSUSE-SU-2014:1345</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1635.html">RHSA-2014:1635</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3050">DSA-3050</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-82.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-82.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70424">70424</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031028">1031028</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031030">1031030</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2372-1">USN-2372-1</ref>
      <ref source="CONFIRM" url="https://advisories.mageia.org/MGASA-2014-0421.html">https://advisories.mageia.org/MGASA-2014-0421.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1015540">https://bugzilla.mozilla.org/show_bug.cgi?id=1015540</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1584" seq="2014-1584" published="2014-10-15" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Public Key Pinning (PKP) implementation in Mozilla Firefox before 33.0 skips pinning checks upon an unspecified issuer-verification error, which makes it easier for remote attackers to bypass an intended pinning configuration and spoof a web site via a crafted certificate that leads to presentation of the Untrusted Connection dialog to the user.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/141796.html">FEDORA-2014-14084</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141085.html">FEDORA-2014-13042</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00001.html">openSUSE-SU-2014:1344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00002.html">openSUSE-SU-2014:1345</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-80.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-80.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70434">70434</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031028">1031028</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2372-1">USN-2372-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1066190">https://bugzilla.mozilla.org/show_bug.cgi?id=1066190</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1585" seq="2014-1585" published="2014-10-15" modified="2016-12-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The WebRTC video-sharing feature in dom/media/MediaManager.cpp in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 does not properly recognize Stop Sharing actions for videos in IFRAME elements, which allows remote attackers to obtain sensitive information from the local camera by maintaining a session after the user tries to discontinue streaming.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/141796.html">FEDORA-2014-14084</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141085.html">FEDORA-2014-13042</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00000.html">openSUSE-SU-2014:1343</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00001.html">openSUSE-SU-2014:1344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00002.html">openSUSE-SU-2014:1345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00003.html">openSUSE-SU-2014:1346</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3050">DSA-3050</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3061">DSA-3061</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-81.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-81.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70425">70425</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031028">1031028</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031030">1031030</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2372-1">USN-2372-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2373-1">USN-2373-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1062876">https://bugzilla.mozilla.org/show_bug.cgi?id=1062876</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1586" seq="2014-1586" published="2014-10-15" modified="2016-12-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">content/base/src/nsDocument.cpp in Mozilla Firefox before 33.0, Firefox ESR 31.x before 31.2, and Thunderbird 31.x before 31.2 does not consider whether WebRTC video sharing is occurring, which allows remote attackers to obtain sensitive information from the local camera in certain IFRAME situations by maintaining a session after the user temporarily navigates away.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-November/141796.html">FEDORA-2014-14084</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-October/141085.html">FEDORA-2014-13042</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00000.html">openSUSE-SU-2014:1343</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00001.html">openSUSE-SU-2014:1344</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00002.html">openSUSE-SU-2014:1345</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-11/msg00003.html">openSUSE-SU-2014:1346</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3050">DSA-3050</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3061">DSA-3061</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-81.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-81.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70427">70427</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031028">1031028</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031030">1031030</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2372-1">USN-2372-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2373-1">USN-2373-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1062981">https://bugzilla.mozilla.org/show_bug.cgi?id=1062981</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="30.0"/>
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="32.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1587" seq="2014-1587" published="2014-12-11" modified="2016-12-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3090">DSA-3090</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3092">DSA-3092</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-83.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-83.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71391">71391</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1042567">https://bugzilla.mozilla.org/show_bug.cgi?id=1042567</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1072847">https://bugzilla.mozilla.org/show_bug.cgi?id=1072847</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1079729">https://bugzilla.mozilla.org/show_bug.cgi?id=1079729</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1080312">https://bugzilla.mozilla.org/show_bug.cgi?id=1080312</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1089207">https://bugzilla.mozilla.org/show_bug.cgi?id=1089207</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="33.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.30" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1588" seq="2014-1588" published="2014-12-11" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 34.0 and SeaMonkey before 2.31 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-83.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-83.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1013001">https://bugzilla.mozilla.org/show_bug.cgi?id=1013001</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1023158">https://bugzilla.mozilla.org/show_bug.cgi?id=1023158</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1026037">https://bugzilla.mozilla.org/show_bug.cgi?id=1026037</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1037830">https://bugzilla.mozilla.org/show_bug.cgi?id=1037830</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1048517">https://bugzilla.mozilla.org/show_bug.cgi?id=1048517</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1064835">https://bugzilla.mozilla.org/show_bug.cgi?id=1064835</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1073577">https://bugzilla.mozilla.org/show_bug.cgi?id=1073577</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1075546">https://bugzilla.mozilla.org/show_bug.cgi?id=1075546</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1077687">https://bugzilla.mozilla.org/show_bug.cgi?id=1077687</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1086842">https://bugzilla.mozilla.org/show_bug.cgi?id=1086842</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1096026">https://bugzilla.mozilla.org/show_bug.cgi?id=1096026</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="33.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.30" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1589" seq="2014-1589" published="2014-12-11" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 34.0 and SeaMonkey before 2.31 provide stylesheets with an incorrect primary namespace, which allows remote attackers to bypass intended access restrictions via an XBL binding.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-84.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-84.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1043787">https://bugzilla.mozilla.org/show_bug.cgi?id=1043787</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="33.0" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.30" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1590" seq="2014-1590" published="2014-12-11" modified="2016-12-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The XMLHttpRequest.prototype.send method in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to cause a denial of service (application crash) via a crafted JavaScript object.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3090">DSA-3090</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3092">DSA-3092</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-85.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-85.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71397">71397</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1087633">https://bugzilla.mozilla.org/show_bug.cgi?id=1087633</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="33.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.30" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1591" seq="2014-1591" published="2014-12-11" modified="2016-12-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox 33.0 and SeaMonkey before 2.31 include path strings in CSP violation reports, which allows remote attackers to obtain sensitive information via a web site that receives a report after a redirect.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-86.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-86.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1069762">https://bugzilla.mozilla.org/show_bug.cgi?id=1069762</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="33.0"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.30" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1592" seq="2014-1592" published="2014-12-11" modified="2016-12-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the nsHtml5TreeOperation function in xul.dll in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to execute arbitrary code by adding a second root element to an HTML5 document during parsing.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3090">DSA-3090</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3092">DSA-3092</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-87.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-87.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71398">71398</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1088635">https://bugzilla.mozilla.org/show_bug.cgi?id=1088635</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="33.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.30" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1593" seq="2014-1593" published="2014-12-11" modified="2016-12-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the mozilla::FileBlockCache::Read function in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to execute arbitrary code via crafted media content.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3090">DSA-3090</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3092">DSA-3092</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-88.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-88.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71395">71395</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1085175">https://bugzilla.mozilla.org/show_bug.cgi?id=1085175</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="33.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.30" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1594" seq="2014-1594" published="2014-12-11" modified="2016-12-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 might allow remote attackers to execute arbitrary code by leveraging an incorrect cast from the BasicThebesLayer data type to the BasicContainerLayer data type.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-01/msg00024.html">openSUSE-SU-2015:0138</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-07/msg00031.html">openSUSE-SU-2015:1266</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3090">DSA-3090</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3092">DSA-3092</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-89.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-89.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71396">71396</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1074280">https://bugzilla.mozilla.org/show_bug.cgi?id=1074280</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201504-01">GLSA-201504-01</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="33.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.2" prev="1"/>
      </prod>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="2.30" prev="1"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1595" seq="2014-1595" published="2014-12-11" modified="2016-10-03" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, and Thunderbird before 31.3 on Apple OS X 10.10 omit a CoreGraphics disable-logging action that is needed by jemalloc-based applications, which allows local users to obtain sensitive information by reading /tmp files, as demonstrated by credential information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Jan/msg00003.html">APPLE-SA-2015-01-27-4</ref>
      <ref source="CONFIRM" url="http://support.apple.com/HT204244">http://support.apple.com/HT204244</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-90.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-90.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="MISC" url="http://www.reddit.com/r/netsec/comments/2ocxac/apple_coregraphics_framework_on_os_x_1010_is/">http://www.reddit.com/r/netsec/comments/2ocxac/apple_coregraphics_framework_on_os_x_1010_is/</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=1092855">https://bugzilla.mozilla.org/show_bug.cgi?id=1092855</ref>
    </refs>
    <vuln_soft>
      <prod name="firefox" vendor="mozilla">
        <vers num="33.0" prev="1"/>
      </prod>
      <prod name="firefox_esr" vendor="mozilla">
        <vers num="31.0"/>
        <vers num="31.1.0"/>
        <vers num="31.1.1"/>
        <vers num="31.2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="31.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1596" seq="2014-1596" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1597" seq="2014-1597" published="2014-02-27" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the CMDB web application in synetics i-doit pro before 1.2.5 and i-doit open allows remote attackers to execute arbitrary SQL commands via the objID parameter to the default URI.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2014-02/0154.html">20140217 SQL Injection i-doit Pro (CVE-2014-1597)</ref>
      <ref source="MISC" url="http://www.csnc.ch/misc/files/advisories/CVE-2014-1597_i-doit_SQL_Injection.txt">http://www.csnc.ch/misc/files/advisories/CVE-2014-1597_i-doit_SQL_Injection.txt</ref>
      <ref source="CONFIRM" url="http://www.i-doit.com/en/company/news/single-news/?tx_ttnews%5Btt_news%5D=141">http://www.i-doit.com/en/company/news/single-news/?tx_ttnews%5Btt_news%5D=141</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65557">65557</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91269">idoit-cve20141597-sql-injection(91269)</ref>
    </refs>
    <vuln_soft>
      <prod name="i-doit" vendor="i-doit">
        <vers num="-" edition=":~~open~~~"/>
        <vers num="1.0" edition=":~~pro~~~"/>
        <vers num="1.0.2" edition=":~~pro~~~"/>
        <vers num="1.1.1" edition=":~~pro~~~"/>
        <vers num="1.1.2" edition=":~~pro~~~"/>
        <vers num="1.2.1" edition=":~~pro~~~"/>
        <vers num="1.2.2" edition=":~~pro~~~"/>
        <vers num="1.2.3" edition=":~~pro~~~"/>
        <vers num="1.2.4" prev="1" edition=":~~pro~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1599" seq="2014-1599" published="2014-03-09" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the SFR Box router with firmware NB6-MAIN-R3.3.4 allow remote attackers to inject arbitrary web script or HTML via unspecified parameters to (1) dns, (2) dhcp, (3) nat, (4) route, or (5) lan in network/; or (6) wifi/config.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531349/100/0/threaded">20140305 CVE-2014-1599 - 39 Type-1 XSS in SFR DSL/Fiber Box</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65973">65973</ref>
    </refs>
    <vuln_soft>
      <prod name="sfr_box_router" vendor="sfr">
        <vers num="-"/>
      </prod>
      <prod name="sfr_box_router_firmware" vendor="sfr">
        <vers num="nb6-main-r3.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1603" seq="2014-1603" published="2014-05-14" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in GetSimple CMS 3.3.1 allow remote attackers to inject arbitrary web script or HTML via the (1) param parameter to admin/load.php or (2) user, (3) email, or (4) name parameter in a Save Settings action to admin/settings.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/May/53">20140513 [CVE-2014-1603] XSS in GetSimple CMS 3.3.1</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67337">67337</ref>
      <ref source="MISC" url="https://raw.githubusercontent.com/pedrib/PoC/master/getsimplecms-3.3.1.txt">https://raw.githubusercontent.com/pedrib/PoC/master/getsimplecms-3.3.1.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="getsimple_cms" vendor="get-simple">
        <vers num="3.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1604" seq="2014-1604" published="2014-01-27" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The parser cache functionality in parsergenerator.py in RPLY (aka python-rply) before 0.7.1 allows local users to spoof cache data by pre-creating a temporary rply-*.json file with a predictable name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=735263">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=735263</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/17/8">[oss-security] 20140114 Fwd: [Python-modules-team] Bug#735263: python-rply: insecure use of /tmp</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/18/4">[oss-security] 20140117 Re: Fwd: [Python-modules-team] Bug#735263: python-rply: insecure use of /tmp</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90593">rply-cve20141604-insecure-permissions(90593)</ref>
      <ref source="CONFIRM" url="https://github.com/alex/rply/commit/fc9bbcd25b0b4f09bbd6339f710ad24c129d5d7c">https://github.com/alex/rply/commit/fc9bbcd25b0b4f09bbd6339f710ad24c129d5d7c</ref>
    </refs>
    <vuln_soft>
      <prod name="rply" vendor="python">
        <vers num="0.7.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1607" seq="2014-1607" published="2014-01-26" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">** DISPUTED ** Cross-site scripting (XSS) vulnerability in the EventCalendar module for Drupal 7.14 allows remote attackers to inject arbitrary web script or HTML via the year parameter to eventcalander/. NOTE: this issue has been disputed by the Drupal Security Team; it may be site-specific.  If so, then this CVE will be REJECTed in the future.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/530876/100/0/threaded">20140123 [CVE-2014-1607.] Cross Site Scripting(XSS) in Drupal Event calendar module</ref>
      <ref source="MISC" url="https://groups.drupal.org/node/402023">https://groups.drupal.org/node/402023</ref>
    </refs>
    <vuln_soft>
      <prod name="drupal" vendor="drupal">
        <vers num="7.14"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1608" seq="2014-1608" published="2014-03-18" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the mci_file_get function in api/soap/mc_file_api.php in MantisBT before 1.2.16 allows remote attackers to execute arbitrary SQL commands via a crafted envelope tag in a mc_issue_attachment_get SOAP request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61432">61432</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3030">DSA-3030</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/view.php?id=16879">http://www.mantisbt.org/bugs/view.php?id=16879</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2014-001.html">http://www.ocert.org/advisories/ocert-2014-001.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65445">65445</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1063111">https://bugzilla.redhat.com/show_bug.cgi?id=1063111</ref>
      <ref source="CONFIRM" url="https://github.com/mantisbt/mantisbt/commit/00b4c17088fa56594d85fe46b6c6057bb3421102" patch="1">https://github.com/mantisbt/mantisbt/commit/00b4c17088fa56594d85fe46b6c6057bb3421102</ref>
    </refs>
    <vuln_soft>
      <prod name="mantisbt" vendor="mantisbt">
        <vers num="1.2.0" edition="a1"/>
        <vers num="1.2.0" edition="a2"/>
        <vers num="1.2.0" edition="a3"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.13"/>
        <vers num="1.2.14"/>
        <vers num="1.2.15" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1609" seq="2014-1609" published="2014-03-20" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in MantisBT before 1.2.16 allow remote attackers to execute arbitrary SQL commands via unspecified parameters to the (1) mc_project_get_attachments function in api/soap/mc_project_api.php; the (2) news_get_limited_rows function in core/news_api.php; the (3) summary_print_by_enum, (4) summary_print_by_age, (5) summary_print_by_developer, (6) summary_print_by_reporter, or (7) summary_print_by_category function in core/summary_api.php; the (8) create_bug_enum_summary or (9) enum_bug_group function in plugins/MantisGraph/core/graph_api.php; (10) bug_graph_bycategory.php or (11) bug_graph_bystatus.php in plugins/MantisGraph/pages/; or (12) proj_doc_page.php, related to use of the db_query function, a different vulnerability than CVE-2014-1608.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/61432">61432</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3030">DSA-3030</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/bugs/view.php?id=16880">http://www.mantisbt.org/bugs/view.php?id=16880</ref>
      <ref source="MISC" url="http://www.ocert.org/advisories/ocert-2014-001.html">http://www.ocert.org/advisories/ocert-2014-001.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65461">65461</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1063111">https://bugzilla.redhat.com/show_bug.cgi?id=1063111</ref>
      <ref source="CONFIRM" url="https://github.com/mantisbt/mantisbt/commit/7efe0175f0853e18ebfacedfd2374c4179028b3f" patch="1">https://github.com/mantisbt/mantisbt/commit/7efe0175f0853e18ebfacedfd2374c4179028b3f</ref>
    </refs>
    <vuln_soft>
      <prod name="mantisbt" vendor="mantisbt">
        <vers num="1.2.0" edition="a1"/>
        <vers num="1.2.0" edition="a2"/>
        <vers num="1.2.0" edition="a3"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.10"/>
        <vers num="1.2.11"/>
        <vers num="1.2.13"/>
        <vers num="1.2.14"/>
        <vers num="1.2.15" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1610" seq="2014-1610" published="2014-01-30" modified="2016-05-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">MediaWiki 1.22.x before 1.22.2, 1.21.x before 1.21.5, and 1.19.x before 1.19.11, when DjVu or PDF file upload support is enabled, allows remote attackers to execute arbitrary commands via shell metacharacters in (1) the page parameter to includes/media/DjVu.php; (2) the w parameter (aka width field) to thumb.php, which is not properly handled by includes/media/PdfHandler_body.php; and possibly unspecified vectors in (3) includes/media/Bitmap.php and (4) includes/media/ImageHandler.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127942.html">FEDORA-2014-1802</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127948.html">FEDORA-2014-1745</ref>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2014-January/000140.html" adv="1">[MediaWiki-announce] 20140128 MediaWiki Security Releases: 1.22.2, 1.21.5 and 1.19.11</ref>
      <ref source="MISC" url="http://www.checkpoint.com/defense/advisories/public/2014/cpai-26-jan.html">http://www.checkpoint.com/defense/advisories/public/2014/cpai-26-jan.html</ref>
      <ref source="MISC" url="http://www.checkpoint.com/threatcloud-central/articles/2014-01-28-tc-researchers-discover.html">http://www.checkpoint.com/threatcloud-central/articles/2014-01-28-tc-researchers-discover.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2891">DSA-2891</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31329/">31329</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65223">65223</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029707">1029707</ref>
      <ref source="MISC" url="https://bugzilla.wikimedia.org/attachment.cgi?id=14361&amp;action=diff">https://bugzilla.wikimedia.org/attachment.cgi?id=14361&amp;action=diff</ref>
      <ref source="MISC" url="https://bugzilla.wikimedia.org/attachment.cgi?id=14384&amp;action=diff">https://bugzilla.wikimedia.org/attachment.cgi?id=14384&amp;action=diff</ref>
      <ref source="CONFIRM" url="https://bugzilla.wikimedia.org/show_bug.cgi?id=60339">https://bugzilla.wikimedia.org/show_bug.cgi?id=60339</ref>
      <ref source="MISC" url="https://gerrit.wikimedia.org/r/#/c/110069/" adv="1">https://gerrit.wikimedia.org/r/#/c/110069/</ref>
      <ref source="MISC" url="https://gerrit.wikimedia.org/r/#/c/110069/2/includes/media/Bitmap.php">https://gerrit.wikimedia.org/r/#/c/110069/2/includes/media/Bitmap.php</ref>
      <ref source="MISC" url="https://gerrit.wikimedia.org/r/#/c/110215/">https://gerrit.wikimedia.org/r/#/c/110215/</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.19.0"/>
        <vers num="1.19.1"/>
        <vers num="1.19.2"/>
        <vers num="1.19.3"/>
        <vers num="1.19.4"/>
        <vers num="1.19.5"/>
        <vers num="1.19.6"/>
        <vers num="1.19.7"/>
        <vers num="1.19.8"/>
        <vers num="1.19.9"/>
        <vers num="1.19.10"/>
        <vers num="1.21.1"/>
        <vers num="1.21.2"/>
        <vers num="1.21.3"/>
        <vers num="1.21.4"/>
        <vers num="1.22.0"/>
        <vers num="1.22.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1611" seq="2014-1611" published="2014-01-30" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Anonymous Posting module 7.x-1.2 and 7.x-1.3 for Drupal allows remote attackers to inject arbitrary web script or HTML via the contact name field.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124803/Drupal-Anonymous-Posting-7.x-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/124803/Drupal-Anonymous-Posting-7.x-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jan/77">20140115 [Security-news] SA-CONTRIB-2014-002 - Anonymous Posting - Cross Site Scripting (XSS)</ref>
      <ref source="MISC" url="https://drupal.org/node/2173321" adv="1" patch="1">https://drupal.org/node/2173321</ref>
      <ref source="CONFIRM" url="https://drupal.org/node/2173437" patch="1">https://drupal.org/node/2173437</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90526">anonymousposting-contactname-xss(90526)</ref>
    </refs>
    <vuln_soft>
      <prod name="anonymous_posting" vendor="anonymous_posting_project">
        <vers num="7.x-1.2"/>
        <vers num="7.x-1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1612" seq="2014-1612" published="2014-01-30" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in login.esp in the Web Management Interface in Media5 Mediatrix 4402 VoIP Gateway with firmware Dgw 1.1.13.186 and earlier allows remote attackers to inject arbitrary web script or HTML via the username parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124931/Mediatrix-4402-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/124931/Mediatrix-4402-Cross-Site-Scripting.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/252294">VU#252294</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/530871/100/0/threaded">20140123 Reflected cross-site scripting (XSS) vulnerability in Mediatrix Web Management Interface login page</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65108">65108</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90656">mediatrixwebmanagement-cve20141612-xss(90656)</ref>
    </refs>
    <vuln_soft>
      <prod name="mediatrix_voip_gateway_4402_firmware" vendor="media5">
        <vers num="dgw_1.1.13.186"/>
      </prod>
      <prod name="mediatrix_voip_gateway" vendor="media5">
        <vers num="4402"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1613" seq="2014-1613" published="2014-05-16" modified="2014-05-16" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Dotclear before 2.6.2 allows remote attackers to execute arbitrary PHP code via a serialized object in the dc_passwd cookie to a password-protected page, which is not properly handled by (1) inc/public/lib.urlhandlers.php or (2) plugins/pages/_public.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dotclear.org/blog/post/2014/01/20/Dotclear-2.6.2" adv="1" patch="1">http://dotclear.org/blog/post/2014/01/20/Dotclear-2.6.2</ref>
      <ref source="MISC" url="https://labs.mwrinfosecurity.com/advisories/2014/05/14/dotclear-php-object-injection/">https://labs.mwrinfosecurity.com/advisories/2014/05/14/dotclear-php-object-injection/</ref>
    </refs>
    <vuln_soft>
      <prod name="dotclear" vendor="dotclear">
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="beta_3"/>
        <vers num="2.0" edition="beta_4"/>
        <vers num="2.0" edition="beta_5.2"/>
        <vers num="2.0" edition="beta_5.4"/>
        <vers num="2.0" edition="beta_6"/>
        <vers num="2.0" edition="beta_7"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.6" edition="-"/>
        <vers num="2.6" edition="rc"/>
        <vers num="2.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1615" seq="2014-1615" published="2014-04-22" modified="2014-04-23" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Carbon Black before 4.1.0 allow remote attackers to hijack the authentication of administrators for requests that add new administrative users and have other unspecified action, as demonstrated by a request to api/user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.secureworks.com/advisories/SWRX-2014-007/SWRX-2014-007.pdf">http://www.secureworks.com/advisories/SWRX-2014-007/SWRX-2014-007.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="carbon_black" vendor="carbonblack">
        <vers num="4.0.3"/>
        <vers num="4.1.0" prev="1" edition="beta1"/>
        <vers num="4.1.0" prev="1" edition="beta2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1618" seq="2014-1618" published="2014-01-21" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in UAEPD Shopping Cart Script allow remote attackers to execute arbitrary SQL commands via the (1) cat_id or (2) p_id parameter to products.php or id parameter to (3) page.php or (4) news.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124723/uaepdshopping-sql.txt">http://packetstormsecurity.com/files/124723/uaepdshopping-sql.txt</ref>
      <ref source="MISC" url="http://www.iphobos.com/blog/2014/01/04/uaepd-script-multiple-sql-injection-vulnerabilty">http://www.iphobos.com/blog/2014/01/04/uaepd-script-multiple-sql-injection-vulnerabilty</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64734">64734</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90214">uaepd-multiple-sql-injection(90214)</ref>
    </refs>
    <vuln_soft>
      <prod name="shopping_cart_script" vendor="uaepd">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1619" seq="2014-1619" published="2014-01-21" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Cubic CMS 5.1.1, 5.1.2, and 5.2 allow remote attackers to execute arbitrary SQL commands via the (1) resource_id or (2) version_id parameter to recursos/agent.php or (3) login or (4) pass parameter to login.usuario.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124652">http://packetstormsecurity.com/files/124652</ref>
      <ref source="CONFIRM" url="http://www.cubicfactory.com/es/cubic-cms/changelog/id/260">http://www.cubicfactory.com/es/cubic-cms/changelog/id/260</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90153">cubiccms-agent-login-sql-injection(90153)</ref>
    </refs>
    <vuln_soft>
      <prod name="cubic_cms" vendor="cubicfactory">
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1620" seq="2014-1620" published="2014-01-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in add.php in HIOX Guest Book (HGB) 5.0 allow remote attackers to inject arbitrary web script or HTML via the (1) name1, (2) email, or (3) cmt parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124681/Hiox-Guest-Book-5.0-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/124681/Hiox-Guest-Book-5.0-Cross-Site-Scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64683">64683</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90156">hiox-guestbook-add-xss(90156)</ref>
    </refs>
    <vuln_soft>
      <prod name="hiox_guest_book" vendor="hiox">
        <vers num="5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1624" seq="2014-1624" published="2014-01-27" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Race condition in the xdg.BaseDirectory.get_runtime_dir function in python-xdg 0.25 allows local users to overwrite arbitrary files by pre-creating /tmp/pyxdg-runtime-dir-fallback-victim to point to a victim-owned location, then replacing it with a symlink to an attacker-controlled location once the get_runtime_dir function is called.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=736247">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=736247</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/21/3">[oss-security] 20140121 Fwd: [Python-modules-team] Bug#736247: python-xdg: get_runtime_dir(strict=False): insecure use of /tmp</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/21/4">[oss-security] 20140121 Re: Fwd: [Python-modules-team] Bug#736247: python-xdg: get_runtime_dir(strict=False): insecure use of /tmp</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65042">65042</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90618">pythonxdg-cve20141624-symlink(90618)</ref>
    </refs>
    <vuln_soft>
      <prod name="pyxdg" vendor="python">
        <vers num="0.25"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1626" seq="2014-1626" published="2014-01-25" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">XML External Entity (XXE) vulnerability in MARC::File::XML module before 1.0.2 for Perl, as used in Evergreen, Koha, perl4lib, and possibly other products, allows context-dependent attackers to read arbitrary files via a crafted XML file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://libmail.georgialibraries.org/pipermail/open-ils-general/2014-January/009442.html">[OPEN-ILS-GENERAL] 20140121 SECURITY release: MARC::File::XML 1.0.2</ref>
      <ref source="MLIST" url="http://lists.katipo.co.nz/pipermail/koha/2014-January/038430.html">[Koha] 20140122 SECURITY release: MARC::File::XML 1.0.2</ref>
      <ref source="CONFIRM" url="http://www.nntp.perl.org/group/perl.perl4lib/2014/01/msg3073.html">http://www.nntp.perl.org/group/perl.perl4lib/2014/01/msg3073.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65057">65057</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90620">marcfile-xml-info-disc(90620)</ref>
      <ref source="CONFIRM" url="https://metacpan.org/source/GMCHARLT/MARC-XML-1.0.2/Changes">https://metacpan.org/source/GMCHARLT/MARC-XML-1.0.2/Changes</ref>
    </refs>
    <vuln_soft>
      <prod name="marc-xml" vendor="galen_charlton">
        <vers num="1.0"/>
        <vers num="1.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1631" seq="2014-1631" published="2018-01-31" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Eventum before 2.3.5 allows remote attackers to reinstall the application via direct request to /setup/index.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bazaar.launchpad.net/~eventum-developers/eventum/trunk/revision/4666" adv="1" patch="1">http://bazaar.launchpad.net/~eventum-developers/eventum/trunk/revision/4666</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/530891/100/0/threaded" adv="1">20140127 Multiple Vulnerabilities in Eventum</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/eventum/+bug/1271499" adv="1">https://bugs.launchpad.net/eventum/+bug/1271499</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23198" adv="1">https://www.htbridge.com/advisory/HTB23198</ref>
    </refs>
    <vuln_soft>
      <prod name="eventum" vendor="eventum_project">
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1632" seq="2014-1632" published="2018-01-31" modified="2019-04-26" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">htdocs/setup/index.php in Eventum before 2.3.5 allows remote attackers to inject and execute arbitrary PHP code via the hostname parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bazaar.launchpad.net/~eventum-developers/eventum/trunk/revision/4665" adv="1" patch="1">http://bazaar.launchpad.net/~eventum-developers/eventum/trunk/revision/4665</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/530891/100/0/threaded" adv="1">20140127 Multiple Vulnerabilities in Eventum</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/eventum/+bug/1271499" adv="1">https://bugs.launchpad.net/eventum/+bug/1271499</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23198" adv="1">https://www.htbridge.com/advisory/HTB23198</ref>
    </refs>
    <vuln_soft>
      <prod name="eventum" vendor="eventum_project">
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0"/>
        <vers num="1.5.0"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.2.0"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1635" seq="2014-1635" published="2014-11-12" modified="2016-03-31" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in login.cgi in MiniHttpd in Belkin N750 Router with firmware before F9K1103_WW_1.10.17m allows remote attackers to execute arbitrary code via a long string in the jump parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.belkin.com/us/support-article?articleNum=4831" adv="1">http://www.belkin.com/us/support-article?articleNum=4831</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35184">35184</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70977">70977</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031210">1031210</ref>
      <ref source="MISC" url="https://labs.integrity.pt/advisories/cve-2014-1635/">https://labs.integrity.pt/advisories/cve-2014-1635/</ref>
      <ref source="MISC" url="https://labs.integrity.pt/articles/from-0-day-to-exploit-buffer-overflow-in-belkin-n750-cve-2014-1635/">https://labs.integrity.pt/articles/from-0-day-to-exploit-buffer-overflow-in-belkin-n750-cve-2014-1635/</ref>
    </refs>
    <vuln_soft>
      <prod name="n750_wireless_router" vendor="belkin">
        <vers num="f9k1103"/>
      </prod>
      <prod name="n750_wireless_router_firmware" vendor="belkin">
        <vers num="1.10.16n" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1636" seq="2014-1636" published="2014-01-22" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Command School Student Management System 1.06.01 allow remote attackers to execute arbitrary SQL commands via the id parameter in an edit action to (1) admin_school_names.php, (2) admin_subjects.php, (3) admin_grades.php, (4) admin_terms.php, (5) admin_school_years.php, (6) admin_sgrades.php, (7) admin_media_codes_1.php, (8) admin_infraction_codes.php, (9) admin_generations.php, (10) admin_relations.php, (11) admin_titles.php, or (12) health_allergies.php in sw/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124708/Command-School-Student-Management-System-1.06.01-SQL-Injection-CSRF-XSS.html">http://packetstormsecurity.com/files/124708/Command-School-Student-Management-System-1.06.01-SQL-Injection-CSRF-XSS.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64707">64707</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90175">commandschool-id-sql-injection(90175)</ref>
    </refs>
    <vuln_soft>
      <prod name="command_school_student_management_system" vendor="doug_poulin">
        <vers num="1.06.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1637" seq="2014-1637" published="2014-01-22" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Command School Student Management System 1.06.01 does not properly restrict access to sw/backup/backup_ray2.php, which allows remote attackers to download a database backup via a direct request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124708/Command-School-Student-Management-System-1.06.01-SQL-Injection-CSRF-XSS.html">http://packetstormsecurity.com/files/124708/Command-School-Student-Management-System-1.06.01-SQL-Injection-CSRF-XSS.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64707">64707</ref>
    </refs>
    <vuln_soft>
      <prod name="command_school_student_management_system" vendor="doug_poulin">
        <vers num="1.06.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1638" seq="2014-1638" published="2014-01-27" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">(1) debian/postrm and (2) debian/localepurge.config in localepurge before 0.7.3.2 use tempfile to create a safe temporary file but appends a suffix to the original filename and writes to this new filename, which allows local users to overwrite arbitrary files via a symlink attack on the new filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=736359" adv="1">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=736359</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/22/3">[oss-security] 20140122 Getting tempfile/mktemp wrong</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/22/4">[oss-security] 20140122 Re: Getting tempfile/mktemp wrong</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65098">65098</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90669">localepurge-cve20141638-symlink(90669)</ref>
    </refs>
    <vuln_soft>
      <prod name="localepurge" vendor="debian">
        <vers num="0.7.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1639" seq="2014-1639" published="2014-01-27" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">syncevo/installcheck-local.sh in syncevolution before 1.3.99.7 uses mktemp to create a safe temporary file but appends a suffix to the original filename and writes to this new filename, which allows local users to overwrite arbitrary files via a symlink attack on the new filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=736357" adv="1">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=736357</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/22/3">[oss-security] 20140122 Getting tempfile/mktemp wrong</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/22/4">[oss-security] 20140122 Re: Getting tempfile/mktemp wrong</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65098">65098</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90662">syncevolution-cve20141639-symlink(90662)</ref>
    </refs>
    <vuln_soft>
      <prod name="syncevolution" vendor="debian">
        <vers num="1.3.99.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1640" seq="2014-1640" published="2014-01-27" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">axiom-test.sh in axiom 20100701-1.1 uses tempfile to create a safe temporary file but appends a suffix to the original filename and writes to this new filename, which allows local users to overwrite arbitrary files via a symlink attack on the new filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=736358">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=736358</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/22/3">[oss-security] 20140122 Getting tempfile/mktemp wrong</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/22/4">[oss-security] 20140122 Re: Getting tempfile/mktemp wrong</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90663">axiom-cve20141640-symlink(90663)</ref>
    </refs>
    <vuln_soft>
      <prod name="axiom" vendor="debian">
        <vers num="20100701-1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1642" seq="2014-1642" published="2014-01-26" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The IRQ setup in Xen 4.2.x and 4.3.x, when using device passthrough and configured to support a large number of CPUs, frees certain memory that may still be intended for use, which allows local guest administrators to cause a denial of service (memory corruption and hypervisor crash) and possibly execute arbitrary code via vectors related to an out-of-memory error that triggers a (1) use-after-free or (2) double free.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127580.html">FEDORA-2014-1559</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127607.html">FEDORA-2014-1552</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00011.html">SUSE-SU-2014:0373</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-03.xml">GLSA-201407-03</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/23/4">[oss-security] 20140123 Xen Security Advisory 83 (CVE-2014-1642) - Out-of-memory  condition yielding memory corruption during IRQ setup</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65097">65097</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029679">1029679</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-83.html" adv="1">http://xenbits.xen.org/xsa/advisory-83.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90649">xen-irq-cve20141642-code-exec(90649)</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1643" seq="2014-1643" published="2014-02-06" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Web Email Protection component in Symantec Encryption Management Server (aka PGP Universal Server) before 3.3.2 allows remote authenticated users to read the stored outbound e-mail messages of arbitrary users via a modified URL.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65300">65300</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029729">1029729</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140205_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140205_00</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90946">symantec-cve20141643-info-disc(90946)</ref>
    </refs>
    <vuln_soft>
      <prod name="encryption_management_server" vendor="symantec">
        <vers num="3.3.0" edition="mp1"/>
        <vers num="3.3.0" edition="mp2"/>
        <vers num="3.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1644" seq="2014-1644" published="2014-03-28" modified="2014-03-31" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The forgotten-password feature in forcepasswd.do in the management GUI in Symantec LiveUpdate Administrator (LUA) 2.x before 2.3.2.110 allows remote attackers to reset arbitrary passwords by providing the e-mail address associated with a user account.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0172.html">20140328 SEC Consult SA-20140328-0 :: Multiple vulnerabilities in Symantec LiveUpdate Administrator</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66399">66399</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140327_00" adv="1" patch="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140327_00</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140328-0_Symantec_LiveUpdate_Administrator_Multiple_vulnerabilities_wo_poc_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140328-0_Symantec_LiveUpdate_Administrator_Multiple_vulnerabilities_wo_poc_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="liveupdate_administrator" vendor="symantec">
        <vers num="2.1.0"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.2.9"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1645" seq="2014-1645" published="2014-03-28" modified="2014-03-31" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in forcepasswd.do in the management GUI in Symantec LiveUpdate Administrator (LUA) 2.x before 2.3.2.110 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0172.html">20140328 SEC Consult SA-20140328-0 :: Multiple vulnerabilities in Symantec LiveUpdate Administrator</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66400">66400</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140327_00" adv="1" patch="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140327_00</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140328-0_Symantec_LiveUpdate_Administrator_Multiple_vulnerabilities_wo_poc_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140328-0_Symantec_LiveUpdate_Administrator_Multiple_vulnerabilities_wo_poc_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="liveupdate_administrator" vendor="symantec">
        <vers num="2.1.0"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.2.9"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1646" seq="2014-1646" published="2014-04-23" modified="2014-04-24" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Symantec PGP Desktop 10.0.x through 10.2.x and Encryption Desktop Professional 10.3.x before 10.3.2 MP1 do not properly perform memory copies, which allows remote attackers to cause a denial of service (read access violation and application crash) via a malformed certificate.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67016">67016</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140423_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140423_00</ref>
    </refs>
    <vuln_soft>
      <prod name="encryption_desktop" vendor="symantec">
        <vers num="10.3.0" edition=":~~professional~~~"/>
        <vers num="10.3.1" edition=":~~professional~~~"/>
        <vers num="10.3.2" edition="-:~~professional~~~"/>
      </prod>
      <prod name="pgp_desktop" vendor="symantec">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1647" seq="2014-1647" published="2014-04-23" modified="2014-04-24" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Symantec PGP Desktop 10.0.x through 10.2.x and Encryption Desktop Professional 10.3.x before 10.3.2 MP1 do not properly perform block-data moves, which allows remote attackers to cause a denial of service (read access violation and application crash) via a malformed certificate.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67020">67020</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140423_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140423_00</ref>
    </refs>
    <vuln_soft>
      <prod name="encryption_desktop" vendor="symantec">
        <vers num="10.3.0" edition=":~~professional~~~"/>
        <vers num="10.3.1" edition=":~~professional~~~"/>
        <vers num="10.3.2" edition="-:~~professional~~~"/>
      </prod>
      <prod name="pgp_desktop" vendor="symantec">
        <vers num="10.0.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.1.0"/>
        <vers num="10.1.1"/>
        <vers num="10.1.2"/>
        <vers num="10.2.0"/>
        <vers num="10.2.1"/>
        <vers num="10.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1648" seq="2014-1648" published="2014-04-23" modified="2015-08-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in brightmail/setting/compliance/DlpConnectFlow$view.flo in the management console in Symantec Messaging Gateway 10.x before 10.5.2 allows remote attackers to inject arbitrary web script or HTML via the displayTab parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/256">20140422 (CVE-2014-1648) Symantec Messaging Gateway Management Console Cross Site Scripting Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66966">66966</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030136">1030136</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140422_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140422_00</ref>
    </refs>
    <vuln_soft>
      <prod name="messaging_gateway" vendor="symantec">
        <vers num="10.0"/>
        <vers num="10.0.1"/>
        <vers num="10.0.2"/>
        <vers num="10.0.3"/>
        <vers num="10.5.0"/>
        <vers num="10.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1649" seq="2014-1649" published="2014-05-16" modified="2014-07-24" severity="High" CVSS_version="2.0" CVSS_score="7.9" CVSS_base_score="7.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The server in Symantec Workspace Streaming (SWS) before 7.5.0.749 allows remote attackers to access files and functionality by sending a crafted XMLRPC request over HTTPS.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/33521">33521</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67189">67189</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140512_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140512_00</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-14-127/">http://zerodayinitiative.com/advisories/ZDI-14-127/</ref>
    </refs>
    <vuln_soft>
      <prod name="workspace_streaming" vendor="symantec">
        <vers num="6.1" edition="sp1"/>
        <vers num="6.1" edition="sp2"/>
        <vers num="6.1" edition="sp3"/>
        <vers num="6.1" edition="sp4"/>
        <vers num="7.5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1650" seq="2014-1650" published="2014-06-18" modified="2017-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="5.1" CVSS_vector="(AV:A/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in user.php in the management console in Symantec Web Gateway (SWG) before 5.2.1 allows remote authenticated users to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67753">67753</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030443">1030443</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=securit%20y_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140616_00">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=securit%20y_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140616_00</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2014&amp;suid=20140616_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2014&amp;suid=20140616_00</ref>
    </refs>
    <vuln_soft>
      <prod name="web_gateway" vendor="symantec">
        <vers num="5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1651" seq="2014-1651" published="2014-06-18" modified="2017-12-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in clientreport.php in the management console in Symantec Web Gateway (SWG) before 5.2 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/719172">VU#719172</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67754">67754</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030443">1030443</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=securit%20y_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140616_00">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=securit%20y_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140616_00</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2014&amp;suid=20140616_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2014&amp;suid=20140616_00</ref>
    </refs>
    <vuln_soft>
      <prod name="web_gateway" vendor="symantec">
        <vers num="5.1"/>
        <vers num="5.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1652" seq="2014-1652" published="2014-06-18" modified="2017-12-27" severity="Low" CVSS_version="2.0" CVSS_score="2.3" CVSS_base_score="2.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the management console in Symantec Web Gateway (SWG) before 5.2 allow remote authenticated users to inject arbitrary web script or HTML via unspecified report parameters.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/719172">VU#719172</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67755">67755</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030443">1030443</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=securit%20y_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140616_00">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=securit%20y_advisory&amp;pvid=security_advisory&amp;year=&amp;suid=20140616_00</ref>
      <ref source="CONFIRM" url="http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2014&amp;suid=20140616_00" adv="1">http://www.symantec.com/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;pvid=security_advisory&amp;year=2014&amp;suid=20140616_00</ref>
    </refs>
    <vuln_soft>
      <prod name="web_gateway" vendor="symantec">
        <vers num="5.1"/>
        <vers num="5.1.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1653" seq="2014-1653" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1654" seq="2014-1654" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1655" seq="2014-1655" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1656" seq="2014-1656" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1657" seq="2014-1657" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1658" seq="2014-1658" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1659" seq="2014-1659" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1660" seq="2014-1660" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1661" seq="2014-1661" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1662" seq="2014-1662" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1663" seq="2014-1663" published="2014-02-06" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Citrix XenMobile Device Manager server (formerly Zenprise Device Manager server) 8.5, 8.6, and MDM 8.0.1 allows remote attackers to obtain sensitive information via unknown vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="OSVDB" url="http://osvdb.org/102884">102884</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX140044" adv="1">http://support.citrix.com/article/CTX140044</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65348">65348</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029728">1029728</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90959">citrix-xenmobile-cve20141663-info-disc(90959)</ref>
    </refs>
    <vuln_soft>
      <prod name="xenmobile_device_manager" vendor="citrix">
        <vers num="8.5"/>
        <vers num="8.6"/>
      </prod>
      <prod name="xenmobile_device_manager_mdm" vendor="citrix">
        <vers num="8.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1664" seq="2014-1664" published="2014-01-26" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Citrix GoToMeeting application 5.0.799.1238 for Android logs HTTP requests containing sensitive information, which allows attackers to obtain user IDs, meeting details, and authentication tokens via an application that reads the system log file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/530879/100/0/threaded">20140124 [CVE-2014-1664] GoToMeeting Information Disclosure via Logging Output (Android)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65123">65123</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90695">gotomeeting-cve20141664-info-disc(90695)</ref>
    </refs>
    <vuln_soft>
      <prod name="gotomeeting" vendor="citrix">
        <vers num="5.0.799.1238" edition="-:~-~-~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1665" seq="2014-1665" published="2018-03-20" modified="2018-04-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in ownCloud before 6.0.1 allows remote authenticated users to inject arbitrary web script or HTML via the filename of an uploaded file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.noobroot.com/2014/02/owncloud-600a-when-xss-vulnerability.html" adv="1">http://blog.noobroot.com/2014/02/owncloud-600a-when-xss-vulnerability.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65457" adv="1">65457</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91012" adv="1">owncloud-indexphp-xss(91012)</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/125086" adv="1">https://packetstormsecurity.com/files/125086</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/31427/" adv="1">31427</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="-"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.4.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="a"/>
        <vers num="5.0.15"/>
        <vers num="5.0.16"/>
        <vers num="5.0.17"/>
        <vers num="5.0.19"/>
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1666" seq="2014-1666" published="2014-01-26" modified="2018-01-02" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The do_physdev_op function in Xen 4.1.5, 4.1.6.1, 4.2.2 through 4.2.3, and 4.3.x does not properly restrict access to the (1) PHYSDEVOP_prepare_msix and (2) PHYSDEVOP_release_msix operations, which allows local PV guests to cause a denial of service (host or guest malfunction) or possibly gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127580.html">FEDORA-2014-1559</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/127607.html">FEDORA-2014-1552</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00010.html">SUSE-SU-2014:0372</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00011.html">SUSE-SU-2014:0373</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-03.xml">GLSA-201407-03</ref>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX200288">http://support.citrix.com/article/CTX200288</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/24/6">[oss-security] 20140123 Xen Security Advisory 87 (CVE-2014-1666) - PHYSDEVOP_{prepare,release}_msix  exposed to unprivileged guests</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65125">65125</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029684">1029684</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-87.html">http://xenbits.xen.org/xsa/advisory-87.html</ref>
      <ref source="MISC" url="http://xenbits.xen.org/xsa/xsa87-unstable-4.3.patch" adv="1" patch="1">http://xenbits.xen.org/xsa/xsa87-unstable-4.3.patch</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90675">xen-cve20141666-priv-esc(90675)</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.1.5"/>
        <vers num="4.1.6.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1670" seq="2014-1670" published="2014-01-25" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Microsoft Bing application before 4.2.1 for Android allows remote attackers to install arbitrary APK files via vectors involving a crafted DNS response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.trustlook.com/2014/01/23/trustlook-reported-microsofts-first-ever-android-vulnerability/">http://blog.trustlook.com/2014/01/23/trustlook-reported-microsofts-first-ever-android-vulnerability/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65128">65128</ref>
      <ref source="MISC" url="http://www.youtube.com/watch?v=_j1RKtTxZ3k">http://www.youtube.com/watch?v=_j1RKtTxZ3k</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90977">ms-bing-cve20141670-code-exec(90977)</ref>
      <ref source="MISC" url="https://play.google.com/store/apps/details?id=com.microsoft.bing">https://play.google.com/store/apps/details?id=com.microsoft.bing</ref>
    </refs>
    <vuln_soft>
      <prod name="bing" vendor="microsoft">
        <vers num="4.2.0" prev="1" edition="-:~-~-~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1671" seq="2014-1671" published="2014-01-25" modified="2018-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in Dell KACE K1000 5.4.76847 and possibly earlier allow remote attackers or remote authenticated users to execute arbitrary SQL commands via the macAddress element in a (1) getUploadPath or (2) getKBot SOAP request to service/kbot_service.php; the ID parameter to (3) userui/advisory_detail.php or (4) userui/ticket.php; and the (5) ORDER[] parameter to userui/ticket_list.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.baesystemsdetica.com.au/Research/Advisories/Dell-KACE-K1000-SQL-Injection-(DS-2014-001)">http://www.baesystemsdetica.com.au/Research/Advisories/Dell-KACE-K1000-SQL-Injection-(DS-2014-001)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65029">65029</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90592">kace-multiple-sql-injection(90592)</ref>
    </refs>
    <vuln_soft>
      <prod name="kace_k1000_systems_management_appliance_software" vendor="dell">
        <vers num="5.4.76847"/>
      </prod>
      <prod name="kace_k1000_systems_management_virtual_appliance" vendor="dell">
        <vers num="-"/>
      </prod>
      <prod name="kace_k1000_systems_management_appliance" vendor="dell">
        <vers num="-"/>
      </prod>
      <prod name="kace_k1100s_systems_management_appliance" vendor="dell">
        <vers num="-"/>
      </prod>
      <prod name="kace_k1200s_systems_management_appliance" vendor="dell">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1672" seq="2014-1672" published="2014-01-25" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Check Point R75.47 Security Gateway and Management Server does not properly enforce Anti-Spoofing when the routing table is modified and the "Get - Interfaces with Topology" action is performed, which allows attackers to bypass intended access restrictions.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk98087

"This issue affects only R75.47 Security Gateway and R75.47 Management Server."</sol>
    </sols>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90976">checkpoint-gateway-cve20141672-sec-bypass(90976)</ref>
      <ref source="CONFIRM" url="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk98087" adv="1">https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk98087</ref>
    </refs>
    <vuln_soft>
      <prod name="management_server" vendor="checkpoint">
        <vers num="r75.47"/>
      </prod>
      <prod name="security_gateway" vendor="checkpoint">
        <vers num="r75.47"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1673" seq="2014-1673" published="2014-01-25" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Check Point Session Authentication Agent allows remote attackers to obtain sensitive information (user credentials) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124967">http://packetstormsecurity.com/files/124967</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jan/185">20140127 [CVE-2014-1673] Check Point Session Authentication Agent vulnerability</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90746">check-point-cve20141673-unauth-access(90746)</ref>
      <ref source="CONFIRM" url="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk98263" adv="1">https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;solutionid=sk98263</ref>
    </refs>
    <vuln_soft>
      <prod name="session_authentication_agent" vendor="checkpoint">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1677" seq="2014-1677" published="2017-04-03" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Technicolor TC7200 with firmware STD6.01.12 could allow remote attackers to obtain sensitive information.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Jul/67" adv="1">20160725 [SEARCH-LAB advisory] Technicolor TC7200 modem/router multiple vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31894" adv="1">31894</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/538955/100/0/threaded">20160720 [SEARCH-LAB advisory] Technicolor TC7200 modem/router multiple vulnerabilities</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91578">tc7200-cve20141677-info-disc(91578)</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/125388" adv="1">https://packetstormsecurity.com/files/125388</ref>
    </refs>
    <vuln_soft>
      <prod name="tc7200_firmware" vendor="technicolor">
        <vers num="std6.01.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1679" seq="2014-1679" published="2015-01-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Open-Xchange (OX) AppSuite before 7.2.2-rev31, 7.4.0 before 7.4.0-rev27, and 7.4.1 before 7.4.1-rev17 allows remote attackers to inject arbitrary web script or HTML via the header in an attached SVG file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531005">20140210 Open-Xchange Security Advisory 2014-02-10</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91059">openxchange-cve20141679-xss(91059)</ref>
      <ref source="MISC" url="https://forum.open-xchange.com/showthread.php?8259-Open-Xchange-releases-Security-Patch-2014-01-29-for-v7-2-2-v7-4-0-and-v7-4-1">https://forum.open-xchange.com/showthread.php?8259-Open-Xchange-releases-Security-Patch-2014-01-29-for-v7-2-2-v7-4-0-and-v7-4-1</ref>
    </refs>
    <vuln_soft>
      <prod name="open-xchange_appsuite" vendor="open-xchange">
        <vers num="7.2.2" prev="1"/>
        <vers num="7.4.0"/>
        <vers num="7.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1680" seq="2014-1680" published="2014-02-14" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Bandisoft Bandizip before 3.10 allows local users to gain privileges via a Trojan horse dwmapi.dll file in the current working directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

"CWE-426: Untrusted Search Path"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125059">http://packetstormsecurity.com/files/125059</ref>
      <ref source="MISC" url="http://www.bandisoft.com/bandizip/history">http://www.bandisoft.com/bandizip/history</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90966">bandzip-dll-cve20141680-code-exec(90966)</ref>
    </refs>
    <vuln_soft>
      <prod name="bandizip" vendor="bandisoft">
        <vers num="3.00"/>
        <vers num="3.01"/>
        <vers num="3.02"/>
        <vers num="3.03"/>
        <vers num="3.04"/>
        <vers num="3.05"/>
        <vers num="3.06"/>
        <vers num="3.07"/>
        <vers num="3.08"/>
        <vers num="3.09" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1681" seq="2014-1681" published="2014-01-28" modified="2018-01-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google Chrome before 32.0.1700.102 have unknown impact and attack vectors, related to 12 "security fixes [that were not] either contributed by external researchers or particularly interesting."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/01/stable-channel-update_27.html" adv="1">http://googlechromereleases.blogspot.com/2014/01/stable-channel-update_27.html</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90975">google-chrome-cve20141681-unspec(90975)</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="32.0.1700.0"/>
        <vers num="32.0.1700.2"/>
        <vers num="32.0.1700.3"/>
        <vers num="32.0.1700.4"/>
        <vers num="32.0.1700.5"/>
        <vers num="32.0.1700.6"/>
        <vers num="32.0.1700.7"/>
        <vers num="32.0.1700.8"/>
        <vers num="32.0.1700.9"/>
        <vers num="32.0.1700.10"/>
        <vers num="32.0.1700.11"/>
        <vers num="32.0.1700.12"/>
        <vers num="32.0.1700.13"/>
        <vers num="32.0.1700.14"/>
        <vers num="32.0.1700.15"/>
        <vers num="32.0.1700.16"/>
        <vers num="32.0.1700.17"/>
        <vers num="32.0.1700.18"/>
        <vers num="32.0.1700.19"/>
        <vers num="32.0.1700.21"/>
        <vers num="32.0.1700.22"/>
        <vers num="32.0.1700.23"/>
        <vers num="32.0.1700.24"/>
        <vers num="32.0.1700.26"/>
        <vers num="32.0.1700.27"/>
        <vers num="32.0.1700.28"/>
        <vers num="32.0.1700.29"/>
        <vers num="32.0.1700.30"/>
        <vers num="32.0.1700.31"/>
        <vers num="32.0.1700.32"/>
        <vers num="32.0.1700.33"/>
        <vers num="32.0.1700.34"/>
        <vers num="32.0.1700.35"/>
        <vers num="32.0.1700.38"/>
        <vers num="32.0.1700.39"/>
        <vers num="32.0.1700.41"/>
        <vers num="32.0.1700.50"/>
        <vers num="32.0.1700.51"/>
        <vers num="32.0.1700.52"/>
        <vers num="32.0.1700.53"/>
        <vers num="32.0.1700.54"/>
        <vers num="32.0.1700.55"/>
        <vers num="32.0.1700.56"/>
        <vers num="32.0.1700.57"/>
        <vers num="32.0.1700.58"/>
        <vers num="32.0.1700.59"/>
        <vers num="32.0.1700.62"/>
        <vers num="32.0.1700.63"/>
        <vers num="32.0.1700.64"/>
        <vers num="32.0.1700.65"/>
        <vers num="32.0.1700.66"/>
        <vers num="32.0.1700.67"/>
        <vers num="32.0.1700.68"/>
        <vers num="32.0.1700.69"/>
        <vers num="32.0.1700.70"/>
        <vers num="32.0.1700.71"/>
        <vers num="32.0.1700.72"/>
        <vers num="32.0.1700.74"/>
        <vers num="32.0.1700.75"/>
        <vers num="32.0.1700.76"/>
        <vers num="32.0.1700.77"/>
        <vers num="32.0.1700.94"/>
        <vers num="32.0.1700.95"/>
        <vers num="32.0.1700.96"/>
        <vers num="32.0.1700.97"/>
        <vers num="32.0.1700.98"/>
        <vers num="32.0.1700.99"/>
        <vers num="32.0.1700.100"/>
        <vers num="32.0.1700.101" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1682" seq="2014-1682" published="2014-05-08" modified="2014-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The API in Zabbix before 1.8.20rc1, 2.0.x before 2.0.11rc1, and 2.2.x before 2.2.2rc1 allows remote authenticated users to spoof arbitrary users via the user name in a user.login request.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132376.html">FEDORA-2014-5551</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132377.html">FEDORA-2014-5540</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65402">65402</ref>
      <ref source="CONFIRM" url="https://support.zabbix.com/browse/ZBX-7703">https://support.zabbix.com/browse/ZBX-7703</ref>
    </refs>
    <vuln_soft>
      <prod name="zabbix" vendor="zabbix">
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3" edition="rc1"/>
        <vers num="1.8.3" edition="rc2"/>
        <vers num="1.8.3" edition="rc3"/>
        <vers num="1.8.15" edition="rc1"/>
        <vers num="1.8.16"/>
        <vers num="1.8.18"/>
        <vers num="1.8.19" prev="1"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
        <vers num="2.0.0" edition="rc4"/>
        <vers num="2.0.0" edition="rc5"/>
        <vers num="2.0.0" edition="rc6"/>
        <vers num="2.0.1" edition="rc1"/>
        <vers num="2.0.1" edition="rc2"/>
        <vers num="2.0.2" edition="rc1"/>
        <vers num="2.0.2" edition="rc2"/>
        <vers num="2.0.3" edition="rc1"/>
        <vers num="2.0.3" edition="rc2"/>
        <vers num="2.0.4" edition="rc1"/>
        <vers num="2.0.5" edition="rc1"/>
        <vers num="2.0.6" edition="rc1"/>
        <vers num="2.0.7" edition="rc1"/>
        <vers num="2.0.8" edition="rc1"/>
        <vers num="2.0.8" edition="rc2"/>
        <vers num="2.0.9" edition="rc1"/>
        <vers num="2.0.9" edition="rc2"/>
        <vers num="2.0.10" edition="rc1"/>
        <vers num="2.2.0" edition="-"/>
        <vers num="2.2.0" edition="rc1"/>
        <vers num="2.2.0" edition="rc2"/>
        <vers num="2.2.1" edition="-"/>
        <vers num="2.2.1" edition="rc1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1683" seq="2014-1683" published="2014-01-29" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The bashMail function in cms/data/skins/techjunkie/fragments/contacts/functions.php in SkyBlueCanvas CMS before 1.1 r248-04, when the pid parameter is 4, allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) name, (2) email, (3) subject, or (4) message parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124948/SkyBlueCanvas-CMS-1.1-r248-03-Command-Injection.html">http://packetstormsecurity.com/files/124948/SkyBlueCanvas-CMS-1.1-r248-03-Command-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jan/159">20140123 Remote Command Injection Vulnerability in SkyBlueCanvas CMS</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31183">31183</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31432">31432</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65129">65129</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90670">skybluecanvas-index-command-exec(90670)</ref>
    </refs>
    <vuln_soft>
      <prod name="skybluecanvas" vendor="skybluecanvas">
        <vers num="1.1_r248-03" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1684" seq="2014-1684" published="2014-03-03" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The ASF_ReadObject_file_properties function in modules/demux/asf/libasf.c in the ASF Demuxer in VideoLAN VLC Media Player before 2.1.3 allows remote attackers to cause a denial of service (divide-by-zero error and crash) via a zero minimum and maximum data packet size in an ASF file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/gitweb.cgi/vlc.git/?p=vlc.git;a=commitdiff;h=98787d0843612271e99d62bee0dfd8197f0cf404" patch="1">http://git.videolan.org/gitweb.cgi/vlc.git/?p=vlc.git;a=commitdiff;h=98787d0843612271e99d62bee0dfd8197f0cf404</ref>
      <ref source="MISC" url="http://www.elsherei.com/?p=269">http://www.elsherei.com/?p=269</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-08">GLSA-201603-08</ref>
      <ref source="CONFIRM" url="https://trac.videolan.org/vlc/ticket/10482">https://trac.videolan.org/vlc/ticket/10482</ref>
    </refs>
    <vuln_soft>
      <prod name="vlc_media_player" vendor="videolan">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.4.1"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.6.1"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.10.1"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1685" seq="2014-1685" published="2014-05-08" modified="2014-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The Frontend in Zabbix before 1.8.20rc2, 2.0.x before 2.0.11rc2, and 2.2.x before 2.2.2rc1 allows remote "Zabbix Admin" users to modify the media of arbitrary users via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132376.html">FEDORA-2014-5551</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-May/132377.html">FEDORA-2014-5540</ref>
      <ref source="CONFIRM" url="https://support.zabbix.com/browse/ZBX-7693">https://support.zabbix.com/browse/ZBX-7693</ref>
    </refs>
    <vuln_soft>
      <prod name="zabbix" vendor="zabbix">
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3" edition="rc1"/>
        <vers num="1.8.3" edition="rc2"/>
        <vers num="1.8.3" edition="rc3"/>
        <vers num="1.8.15" edition="rc1"/>
        <vers num="1.8.16"/>
        <vers num="1.8.18"/>
        <vers num="1.8.19" prev="1"/>
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.0.0" edition="rc2"/>
        <vers num="2.0.0" edition="rc3"/>
        <vers num="2.0.0" edition="rc4"/>
        <vers num="2.0.0" edition="rc5"/>
        <vers num="2.0.0" edition="rc6"/>
        <vers num="2.0.1" edition="rc1"/>
        <vers num="2.0.1" edition="rc2"/>
        <vers num="2.0.2" edition="rc1"/>
        <vers num="2.0.2" edition="rc2"/>
        <vers num="2.0.3" edition="rc1"/>
        <vers num="2.0.3" edition="rc2"/>
        <vers num="2.0.4" edition="rc1"/>
        <vers num="2.0.5" edition="rc1"/>
        <vers num="2.0.6" edition="rc1"/>
        <vers num="2.0.7" edition="rc1"/>
        <vers num="2.0.8" edition="rc1"/>
        <vers num="2.0.8" edition="rc2"/>
        <vers num="2.0.9" edition="rc1"/>
        <vers num="2.0.9" edition="rc2"/>
        <vers num="2.0.10" edition="rc1"/>
        <vers num="2.2.0" edition="-"/>
        <vers num="2.2.0" edition="rc1"/>
        <vers num="2.2.0" edition="rc2"/>
        <vers num="2.2.1" edition="-"/>
        <vers num="2.2.1" edition="rc1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1686" seq="2014-1686" published="2018-04-16" modified="2018-05-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">MediaWiki 1.18.0 allows remote attackers to obtain the installation path via vectors related to thumbnail creation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/102" adv="1">20140312 CVE-2014-1686 -- Information disclosure: webserver source path in Mediawiki 1.18.0</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66141" adv="1">66141</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91847" adv="1">mediawiki-cve20141686-path-disclosure(91847)</ref>
      <ref source="MISC" url="https://packetstormsecurity.com/files/125682" adv="1">https://packetstormsecurity.com/files/125682</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.18.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1690" seq="2014-1690" published="2014-02-28" modified="2014-04-19" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The help function in net/netfilter/nf_nat_irc.c in the Linux kernel before 3.12.8 allows remote attackers to obtain sensitive information from kernel memory by establishing an IRC DCC session in which incorrect packet data is transmitted during use of the NAT mangle feature.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2690d97ade05c5325cbf7c72b94b90d265659886" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2690d97ade05c5325cbf7c72b94b90d265659886</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.8">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.12.8</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/28/3">[oss-security] 20140128 Re: CVE request Linux kernel: netfilter: nf_nat: leakage of uninitialized buffer in IRC NAT helper</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2137-1">USN-2137-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2140-1">USN-2140-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2158-1">USN-2158-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1058748">https://bugzilla.redhat.com/show_bug.cgi?id=1058748</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/2690d97ade05c5325cbf7c72b94b90d265659886" patch="1">https://github.com/torvalds/linux/commit/2690d97ade05c5325cbf7c72b94b90d265659886</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7" prev="1"/>
        <vers num="3.12.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1691" seq="2014-1691" published="2014-04-01" modified="2014-04-02" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The framework/Util/lib/Horde/Variables.php script in the Util library in Horde before 5.1.1 allows remote attackers to conduct object injection attacks and execute arbitrary PHP code via a crafted serialized object in the _formvars form.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/153" patch="1">[oss-security] 20140128  Remote code execution in horde &lt; 5.1.1</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/156" patch="1">[oss-security] 20140128  Re: Remote code execution in horde &lt; 5.1.1</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/169">[oss-security] 20140129  Re: Remote code execution in horde &lt; 5.1.1</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2853">DSA-2853</ref>
      <ref source="CONFIRM" url="https://github.com/horde/horde/blob/82c400788537cfc0106b68447789ff53793ac086/bundles/groupware/docs/CHANGES#L215">https://github.com/horde/horde/blob/82c400788537cfc0106b68447789ff53793ac086/bundles/groupware/docs/CHANGES#L215</ref>
      <ref source="CONFIRM" url="https://github.com/horde/horde/commit/da6afc7e9f4e290f782eca9dbca794f772caccb3" patch="1">https://github.com/horde/horde/commit/da6afc7e9f4e290f782eca9dbca794f772caccb3</ref>
    </refs>
    <vuln_soft>
      <prod name="horde_application_framework" vendor="horde">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.1.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1692" seq="2014-1692" published="2014-01-29" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The hash_buffer function in schnorr.c in OpenSSH through 6.4, when Makefile.inc is modified to enable the J-PAKE protocol, does not initialize certain data structures, which might allow remote attackers to cause a denial of service (memory corruption) or have unspecified other impact via vectors that trigger an error condition.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141576985122836&amp;w=2">SSRT101487</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=144050155601375&amp;w=2">HPSBMU03409</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/29/10">[oss-security] 20140129 Re: OpenSSH J-PAKE vulnerability (no cause for panic! remain calm!)</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/29/2">[oss-security] 20140128 OpenSSH J-PAKE vulnerability (no cause for panic! remain calm!)</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60184">60184</ref>
      <ref source="MISC" url="http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/Attic/schnorr.c.diff?r1=1.9;r2=1.10;f=h">http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/Attic/schnorr.c.diff?r1=1.9;r2=1.10;f=h</ref>
      <ref source="MISC" url="http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/schnorr.c#rev1.10">http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/schnorr.c#rev1.10</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65230">65230</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=isg3T1020637">http://www-01.ibm.com/support/docview.wss?uid=isg3T1020637</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90819">openssh-cve20141692-code-exec(90819)</ref>
    </refs>
    <vuln_soft>
      <prod name="openssh" vendor="openbsd">
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.27"/>
        <vers num="1.3"/>
        <vers num="1.5"/>
        <vers num="1.5.7"/>
        <vers num="1.5.8"/>
        <vers num="2"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.2"/>
        <vers num="2.3"/>
        <vers num="2.3.1"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.9"/>
        <vers num="2.9.9"/>
        <vers num="2.9.9p2"/>
        <vers num="2.9p1"/>
        <vers num="2.9p2"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.1p1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.2p1"/>
        <vers num="3.0p1"/>
        <vers num="3.1"/>
        <vers num="3.1p1"/>
        <vers num="3.2"/>
        <vers num="3.2.2"/>
        <vers num="3.2.2p1"/>
        <vers num="3.2.3p1"/>
        <vers num="3.3"/>
        <vers num="3.3p1"/>
        <vers num="3.4"/>
        <vers num="3.4p1"/>
        <vers num="3.5"/>
        <vers num="3.5p1"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.1p1"/>
        <vers num="3.6.1p2"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.1p1"/>
        <vers num="3.7.1p2"/>
        <vers num="3.8"/>
        <vers num="3.8.1"/>
        <vers num="3.8.1p1"/>
        <vers num="3.9"/>
        <vers num="3.9.1"/>
        <vers num="3.9.1p1"/>
        <vers num="4.0"/>
        <vers num="4.0p1"/>
        <vers num="4.1"/>
        <vers num="4.1p1"/>
        <vers num="4.2"/>
        <vers num="4.2p1"/>
        <vers num="4.3"/>
        <vers num="4.3p1"/>
        <vers num="4.3p2"/>
        <vers num="4.4"/>
        <vers num="4.4p1"/>
        <vers num="4.5"/>
        <vers num="4.6"/>
        <vers num="4.7"/>
        <vers num="4.8"/>
        <vers num="4.9"/>
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4"/>
        <vers num="5.5"/>
        <vers num="5.6"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
        <vers num="5.8p2"/>
        <vers num="5.9"/>
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
        <vers num="6.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1693" seq="2014-1693" published="2014-12-08" modified="2018-03-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple CRLF injection vulnerabilities in the FTP module in Erlang/OTP R15B03 allow context-dependent attackers to inject arbitrary FTP commands via CRLF sequences in the (1) user, (2) account, (3) cd, (4) ls, (5) nlist, (6) rename, (7) delete, (8) mkdir, (9) rmdir, (10) recv, (11) recv_bin, (12) recv_chunk_start, (13) send, (14) send_bin, (15) send_chunk_start, (16) append_chunk_start, (17) append, or (18) append_bin command.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/93.html" target="_blank">CWE-93: CWE-93: Improper Neutralization of CRLF Sequences ('CRLF Injection')&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0553.html">http://advisories.mageia.org/MGASA-2014-0553.html</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-December/145017.html">FEDORA-2014-15394</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/163">[oss-security] 20140128 CVE Request: Erlang OTP - ftp module - FTP Command Injection</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:174">MDVSA-2015:174</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1059331">https://bugzilla.redhat.com/show_bug.cgi?id=1059331</ref>
      <ref source="UBUNTU" url="https://usn.ubuntu.com/3571-1/">USN-3571-1</ref>
    </refs>
    <vuln_soft>
      <prod name="erlang/otp" vendor="erlang">
        <vers num="r15b03"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1694" seq="2014-1694" published="2014-02-04" modified="2014-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in (1) CustomerPreferences.pm, (2) CustomerTicketMessage.pm, (3) CustomerTicketProcess.pm, and (4) CustomerTicketZoom.pm in Kernel/Modules/ in Open Ticket Request System (OTRS) 3.1.x before 3.1.19, 3.2.x before 3.2.14, and 3.3.x before 3.3.4 allow remote attackers to hijack the authentication of arbitrary users for requests that (5) create tickets or (6) send follow-ups to existing tickets.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.otrs.org/show_bug.cgi?id=10099">http://bugs.otrs.org/show_bug.cgi?id=10099</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2867">DSA-2867</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/29/15">[oss-security] 20140129 Re: CVE Request: otrs: CSRF issue in customer web interface</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/29/7">[oss-security] 20140129 CVE Request: otrs: CSRF issue in customer web interface</ref>
      <ref source="CONFIRM" url="https://github.com/OTRS/otrs/commit/6f324aaf8647729d509eebf063a0181f9f9196f7" patch="1">https://github.com/OTRS/otrs/commit/6f324aaf8647729d509eebf063a0181f9f9196f7</ref>
      <ref source="CONFIRM" url="https://github.com/OTRS/otrs/commit/92f417277f43832f1a0462f2485fe1fd3fd52312" patch="1">https://github.com/OTRS/otrs/commit/92f417277f43832f1a0462f2485fe1fd3fd52312</ref>
      <ref source="CONFIRM" url="https://github.com/OTRS/otrs/commit/ca2c3390fd60d9a3f810ed2c22cbc2c193457b77" patch="1">https://github.com/OTRS/otrs/commit/ca2c3390fd60d9a3f810ed2c22cbc2c193457b77</ref>
      <ref source="CONFIRM" url="https://www.otrs.com/release-notes-otrs-help-desk-3-3-4">https://www.otrs.com/release-notes-otrs-help-desk-3-3-4</ref>
      <ref source="CONFIRM" url="https://www.otrs.com/security-advisory-2014-01-csrf-issue-customer-web-interface" adv="1" patch="1">https://www.otrs.com/security-advisory-2014-01-csrf-issue-customer-web-interface</ref>
    </refs>
    <vuln_soft>
      <prod name="otrs" vendor="otrs">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.1.18"/>
        <vers num="3.2.0" edition="beta1"/>
        <vers num="3.2.0" edition="beta2"/>
        <vers num="3.2.0" edition="beta3"/>
        <vers num="3.2.0" edition="beta4"/>
        <vers num="3.2.0" edition="beta5"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.3.0" edition="beta1"/>
        <vers num="3.3.0" edition="beta2"/>
        <vers num="3.3.0" edition="beta3"/>
        <vers num="3.3.0" edition="beta4"/>
        <vers num="3.3.0" edition="beta5"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1695" seq="2014-1695" published="2014-02-28" modified="2015-10-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Open Ticket Request System (OTRS) 3.1.x before 3.1.20, 3.2.x before 3.2.15, and 3.3.x before 3.3.5 allows remote attackers to inject arbitrary web script or HTML via a crafted HTML email.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://adamziaja.com/poc/201401-xss-otrs.html">http://adamziaja.com/poc/201401-xss-otrs.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00030.html">openSUSE-SU-2014:0360</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/131654/OTRS-3.x-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/131654/OTRS-3.x-Cross-Site-Scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65844">65844</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/36842/">36842</ref>
      <ref source="CONFIRM" url="https://www.otrs.com/security-advisory-2014-03-xss-issue" adv="1">https://www.otrs.com/security-advisory-2014-03-xss-issue</ref>
    </refs>
    <vuln_soft>
      <prod name="otrs" vendor="otrs">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.1.18"/>
        <vers num="3.1.19"/>
        <vers num="3.2.0" edition="beta1"/>
        <vers num="3.2.0" edition="beta2"/>
        <vers num="3.2.0" edition="beta3"/>
        <vers num="3.2.0" edition="beta4"/>
        <vers num="3.2.0" edition="beta5"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.14"/>
        <vers num="3.3.0" edition="beta1"/>
        <vers num="3.3.0" edition="beta2"/>
        <vers num="3.3.0" edition="beta3"/>
        <vers num="3.3.0" edition="beta4"/>
        <vers num="3.3.0" edition="beta5"/>
        <vers num="3.3.0" edition="rc1"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1696" seq="2014-1696" published="2014-02-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Siemens SIMATIC WinCC OA before 3.12 P002 January uses a weak hash algorithm for passwords, which makes it easier for remote attackers to obtain access via a brute-force attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-035-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-035-01</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-342587.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-342587.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90934">simatic-wincc-cve20141696-priv-esc(90934)</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_wincc_open_architecture" vendor="siemens">
        <vers num="3.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1697" seq="2014-1697" published="2014-02-06" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The integrated web server in Siemens SIMATIC WinCC OA before 3.12 P002 January allows remote attackers to execute arbitrary code via crafted packets to TCP port 4999.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-035-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-035-01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65351">65351</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-342587.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-342587.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90933">simatic-wincc-cve20141697-code-exec(90933)</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_wincc_open_architecture" vendor="siemens">
        <vers num="3.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1698" seq="2014-1698" published="2014-02-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Siemens SIMATIC WinCC OA before 3.12 P002 January allows remote attackers to read arbitrary files via crafted packets to TCP port 4999.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-035-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-035-01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65349">65349</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-342587.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-342587.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90935">simatic-wincc-cve20141698-dir-trav(90935)</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_wincc_open_architecture" vendor="siemens">
        <vers num="3.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1699" seq="2014-1699" published="2014-02-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Siemens SIMATIC WinCC OA before 3.12 P002 January allows remote attackers to cause a denial of service (monitoring-service outage) via malformed HTTP requests to port 4999.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-035-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-035-01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65347">65347</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-342587.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-342587.pdf</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90936">simatic-wincc-cve20141699-dos(90936)</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_wincc_open_architecture" vendor="siemens">
        <vers num="3.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1700" seq="2014-1700" published="2014-03-16" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in modules/speech/SpeechSynthesis.cpp in Blink, as used in Google Chrome before 33.0.1750.149, allows remote attackers to cause a denial of service or possibly have unspecified other impact by leveraging improper handling of a certain utterance data structure.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_11.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_11.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00008.html">openSUSE-SU-2014:0501</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2883">DSA-2883</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029914">1029914</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=344881">https://code.google.com/p/chromium/issues/detail?id=344881</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=168171&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=168171&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="33.0.1750.0"/>
        <vers num="33.0.1750.1"/>
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.3"/>
        <vers num="33.0.1750.4"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.6"/>
        <vers num="33.0.1750.7"/>
        <vers num="33.0.1750.8"/>
        <vers num="33.0.1750.9"/>
        <vers num="33.0.1750.10"/>
        <vers num="33.0.1750.11"/>
        <vers num="33.0.1750.12"/>
        <vers num="33.0.1750.13"/>
        <vers num="33.0.1750.14"/>
        <vers num="33.0.1750.15"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.18"/>
        <vers num="33.0.1750.19"/>
        <vers num="33.0.1750.20"/>
        <vers num="33.0.1750.21"/>
        <vers num="33.0.1750.22"/>
        <vers num="33.0.1750.23"/>
        <vers num="33.0.1750.24"/>
        <vers num="33.0.1750.25"/>
        <vers num="33.0.1750.26"/>
        <vers num="33.0.1750.27"/>
        <vers num="33.0.1750.28"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.30"/>
        <vers num="33.0.1750.31"/>
        <vers num="33.0.1750.34"/>
        <vers num="33.0.1750.35"/>
        <vers num="33.0.1750.36"/>
        <vers num="33.0.1750.37"/>
        <vers num="33.0.1750.38"/>
        <vers num="33.0.1750.39"/>
        <vers num="33.0.1750.40"/>
        <vers num="33.0.1750.41"/>
        <vers num="33.0.1750.42"/>
        <vers num="33.0.1750.43"/>
        <vers num="33.0.1750.44"/>
        <vers num="33.0.1750.45"/>
        <vers num="33.0.1750.46"/>
        <vers num="33.0.1750.47"/>
        <vers num="33.0.1750.48"/>
        <vers num="33.0.1750.49"/>
        <vers num="33.0.1750.50"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.52"/>
        <vers num="33.0.1750.53"/>
        <vers num="33.0.1750.54"/>
        <vers num="33.0.1750.55"/>
        <vers num="33.0.1750.56"/>
        <vers num="33.0.1750.57"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.59"/>
        <vers num="33.0.1750.60"/>
        <vers num="33.0.1750.61"/>
        <vers num="33.0.1750.62"/>
        <vers num="33.0.1750.63"/>
        <vers num="33.0.1750.64"/>
        <vers num="33.0.1750.65"/>
        <vers num="33.0.1750.66"/>
        <vers num="33.0.1750.67"/>
        <vers num="33.0.1750.68"/>
        <vers num="33.0.1750.69"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.71"/>
        <vers num="33.0.1750.73"/>
        <vers num="33.0.1750.74"/>
        <vers num="33.0.1750.75"/>
        <vers num="33.0.1750.76"/>
        <vers num="33.0.1750.77"/>
        <vers num="33.0.1750.79"/>
        <vers num="33.0.1750.80"/>
        <vers num="33.0.1750.81"/>
        <vers num="33.0.1750.82"/>
        <vers num="33.0.1750.83"/>
        <vers num="33.0.1750.85"/>
        <vers num="33.0.1750.88"/>
        <vers num="33.0.1750.89"/>
        <vers num="33.0.1750.90"/>
        <vers num="33.0.1750.91"/>
        <vers num="33.0.1750.92"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.104"/>
        <vers num="33.0.1750.106"/>
        <vers num="33.0.1750.107"/>
        <vers num="33.0.1750.108"/>
        <vers num="33.0.1750.109"/>
        <vers num="33.0.1750.110"/>
        <vers num="33.0.1750.111"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.113"/>
        <vers num="33.0.1750.115"/>
        <vers num="33.0.1750.116"/>
        <vers num="33.0.1750.117"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.125"/>
        <vers num="33.0.1750.126"/>
        <vers num="33.0.1750.132"/>
        <vers num="33.0.1750.133"/>
        <vers num="33.0.1750.135"/>
        <vers num="33.0.1750.136"/>
        <vers num="33.0.1750.144"/>
        <vers num="33.0.1750.146" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1701" seq="2014-1701" published="2014-03-16" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The GenerateFunction function in bindings/scripts/code_generator_v8.pm in Blink, as used in Google Chrome before 33.0.1750.149, does not implement a certain cross-origin restriction for the EventTarget::dispatchEvent function, which allows remote attackers to conduct Universal XSS (UXSS) attacks via vectors involving events.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_11.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_11.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00008.html">openSUSE-SU-2014:0501</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2883">DSA-2883</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029914">1029914</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=342618">https://code.google.com/p/chromium/issues/detail?id=342618</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=166999&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=166999&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="33.0.1750.0"/>
        <vers num="33.0.1750.1"/>
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.3"/>
        <vers num="33.0.1750.4"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.6"/>
        <vers num="33.0.1750.7"/>
        <vers num="33.0.1750.8"/>
        <vers num="33.0.1750.9"/>
        <vers num="33.0.1750.10"/>
        <vers num="33.0.1750.11"/>
        <vers num="33.0.1750.12"/>
        <vers num="33.0.1750.13"/>
        <vers num="33.0.1750.14"/>
        <vers num="33.0.1750.15"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.18"/>
        <vers num="33.0.1750.19"/>
        <vers num="33.0.1750.20"/>
        <vers num="33.0.1750.21"/>
        <vers num="33.0.1750.22"/>
        <vers num="33.0.1750.23"/>
        <vers num="33.0.1750.24"/>
        <vers num="33.0.1750.25"/>
        <vers num="33.0.1750.26"/>
        <vers num="33.0.1750.27"/>
        <vers num="33.0.1750.28"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.30"/>
        <vers num="33.0.1750.31"/>
        <vers num="33.0.1750.34"/>
        <vers num="33.0.1750.35"/>
        <vers num="33.0.1750.36"/>
        <vers num="33.0.1750.37"/>
        <vers num="33.0.1750.38"/>
        <vers num="33.0.1750.39"/>
        <vers num="33.0.1750.40"/>
        <vers num="33.0.1750.41"/>
        <vers num="33.0.1750.42"/>
        <vers num="33.0.1750.43"/>
        <vers num="33.0.1750.44"/>
        <vers num="33.0.1750.45"/>
        <vers num="33.0.1750.46"/>
        <vers num="33.0.1750.47"/>
        <vers num="33.0.1750.48"/>
        <vers num="33.0.1750.49"/>
        <vers num="33.0.1750.50"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.52"/>
        <vers num="33.0.1750.53"/>
        <vers num="33.0.1750.54"/>
        <vers num="33.0.1750.55"/>
        <vers num="33.0.1750.56"/>
        <vers num="33.0.1750.57"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.59"/>
        <vers num="33.0.1750.60"/>
        <vers num="33.0.1750.61"/>
        <vers num="33.0.1750.62"/>
        <vers num="33.0.1750.63"/>
        <vers num="33.0.1750.64"/>
        <vers num="33.0.1750.65"/>
        <vers num="33.0.1750.66"/>
        <vers num="33.0.1750.67"/>
        <vers num="33.0.1750.68"/>
        <vers num="33.0.1750.69"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.71"/>
        <vers num="33.0.1750.73"/>
        <vers num="33.0.1750.74"/>
        <vers num="33.0.1750.75"/>
        <vers num="33.0.1750.76"/>
        <vers num="33.0.1750.77"/>
        <vers num="33.0.1750.79"/>
        <vers num="33.0.1750.80"/>
        <vers num="33.0.1750.81"/>
        <vers num="33.0.1750.82"/>
        <vers num="33.0.1750.83"/>
        <vers num="33.0.1750.85"/>
        <vers num="33.0.1750.88"/>
        <vers num="33.0.1750.89"/>
        <vers num="33.0.1750.90"/>
        <vers num="33.0.1750.91"/>
        <vers num="33.0.1750.92"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.104"/>
        <vers num="33.0.1750.106"/>
        <vers num="33.0.1750.107"/>
        <vers num="33.0.1750.108"/>
        <vers num="33.0.1750.109"/>
        <vers num="33.0.1750.110"/>
        <vers num="33.0.1750.111"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.113"/>
        <vers num="33.0.1750.115"/>
        <vers num="33.0.1750.116"/>
        <vers num="33.0.1750.117"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.125"/>
        <vers num="33.0.1750.126"/>
        <vers num="33.0.1750.132"/>
        <vers num="33.0.1750.133"/>
        <vers num="33.0.1750.135"/>
        <vers num="33.0.1750.136"/>
        <vers num="33.0.1750.144"/>
        <vers num="33.0.1750.146" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1702" seq="2014-1702" published="2014-03-16" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the DatabaseThread::cleanupDatabaseThread function in modules/webdatabase/DatabaseThread.cpp in the web database implementation in Blink, as used in Google Chrome before 33.0.1750.149, allows remote attackers to cause a denial of service or possibly have unspecified other impact by leveraging improper handling of scheduled tasks during shutdown of a thread.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_11.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_11.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00008.html">openSUSE-SU-2014:0501</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2883">DSA-2883</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029914">1029914</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=333058">https://code.google.com/p/chromium/issues/detail?id=333058</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=168059&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=168059&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="33.0.1750.0"/>
        <vers num="33.0.1750.1"/>
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.3"/>
        <vers num="33.0.1750.4"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.6"/>
        <vers num="33.0.1750.7"/>
        <vers num="33.0.1750.8"/>
        <vers num="33.0.1750.9"/>
        <vers num="33.0.1750.10"/>
        <vers num="33.0.1750.11"/>
        <vers num="33.0.1750.12"/>
        <vers num="33.0.1750.13"/>
        <vers num="33.0.1750.14"/>
        <vers num="33.0.1750.15"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.18"/>
        <vers num="33.0.1750.19"/>
        <vers num="33.0.1750.20"/>
        <vers num="33.0.1750.21"/>
        <vers num="33.0.1750.22"/>
        <vers num="33.0.1750.23"/>
        <vers num="33.0.1750.24"/>
        <vers num="33.0.1750.25"/>
        <vers num="33.0.1750.26"/>
        <vers num="33.0.1750.27"/>
        <vers num="33.0.1750.28"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.30"/>
        <vers num="33.0.1750.31"/>
        <vers num="33.0.1750.34"/>
        <vers num="33.0.1750.35"/>
        <vers num="33.0.1750.36"/>
        <vers num="33.0.1750.37"/>
        <vers num="33.0.1750.38"/>
        <vers num="33.0.1750.39"/>
        <vers num="33.0.1750.40"/>
        <vers num="33.0.1750.41"/>
        <vers num="33.0.1750.42"/>
        <vers num="33.0.1750.43"/>
        <vers num="33.0.1750.44"/>
        <vers num="33.0.1750.45"/>
        <vers num="33.0.1750.46"/>
        <vers num="33.0.1750.47"/>
        <vers num="33.0.1750.48"/>
        <vers num="33.0.1750.49"/>
        <vers num="33.0.1750.50"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.52"/>
        <vers num="33.0.1750.53"/>
        <vers num="33.0.1750.54"/>
        <vers num="33.0.1750.55"/>
        <vers num="33.0.1750.56"/>
        <vers num="33.0.1750.57"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.59"/>
        <vers num="33.0.1750.60"/>
        <vers num="33.0.1750.61"/>
        <vers num="33.0.1750.62"/>
        <vers num="33.0.1750.63"/>
        <vers num="33.0.1750.64"/>
        <vers num="33.0.1750.65"/>
        <vers num="33.0.1750.66"/>
        <vers num="33.0.1750.67"/>
        <vers num="33.0.1750.68"/>
        <vers num="33.0.1750.69"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.71"/>
        <vers num="33.0.1750.73"/>
        <vers num="33.0.1750.74"/>
        <vers num="33.0.1750.75"/>
        <vers num="33.0.1750.76"/>
        <vers num="33.0.1750.77"/>
        <vers num="33.0.1750.79"/>
        <vers num="33.0.1750.80"/>
        <vers num="33.0.1750.81"/>
        <vers num="33.0.1750.82"/>
        <vers num="33.0.1750.83"/>
        <vers num="33.0.1750.85"/>
        <vers num="33.0.1750.88"/>
        <vers num="33.0.1750.89"/>
        <vers num="33.0.1750.90"/>
        <vers num="33.0.1750.91"/>
        <vers num="33.0.1750.92"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.104"/>
        <vers num="33.0.1750.106"/>
        <vers num="33.0.1750.107"/>
        <vers num="33.0.1750.108"/>
        <vers num="33.0.1750.109"/>
        <vers num="33.0.1750.110"/>
        <vers num="33.0.1750.111"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.113"/>
        <vers num="33.0.1750.115"/>
        <vers num="33.0.1750.116"/>
        <vers num="33.0.1750.117"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.125"/>
        <vers num="33.0.1750.126"/>
        <vers num="33.0.1750.132"/>
        <vers num="33.0.1750.133"/>
        <vers num="33.0.1750.135"/>
        <vers num="33.0.1750.136"/>
        <vers num="33.0.1750.144"/>
        <vers num="33.0.1750.146" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1703" seq="2014-1703" published="2014-03-16" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the WebSocketDispatcherHost::SendOrDrop function in content/browser/renderer_host/websocket_dispatcher_host.cc in the Web Sockets implementation in Google Chrome before 33.0.1750.149 might allow remote attackers to bypass the sandbox protection mechanism by leveraging an incorrect deletion in a certain failure case.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_11.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_11.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00008.html">openSUSE-SU-2014:0501</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2883">DSA-2883</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029914">1029914</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=338354">https://code.google.com/p/chromium/issues/detail?id=338354</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=247627&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=247627&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="33.0.1750.0"/>
        <vers num="33.0.1750.1"/>
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.3"/>
        <vers num="33.0.1750.4"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.6"/>
        <vers num="33.0.1750.7"/>
        <vers num="33.0.1750.8"/>
        <vers num="33.0.1750.9"/>
        <vers num="33.0.1750.10"/>
        <vers num="33.0.1750.11"/>
        <vers num="33.0.1750.12"/>
        <vers num="33.0.1750.13"/>
        <vers num="33.0.1750.14"/>
        <vers num="33.0.1750.15"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.18"/>
        <vers num="33.0.1750.19"/>
        <vers num="33.0.1750.20"/>
        <vers num="33.0.1750.21"/>
        <vers num="33.0.1750.22"/>
        <vers num="33.0.1750.23"/>
        <vers num="33.0.1750.24"/>
        <vers num="33.0.1750.25"/>
        <vers num="33.0.1750.26"/>
        <vers num="33.0.1750.27"/>
        <vers num="33.0.1750.28"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.30"/>
        <vers num="33.0.1750.31"/>
        <vers num="33.0.1750.34"/>
        <vers num="33.0.1750.35"/>
        <vers num="33.0.1750.36"/>
        <vers num="33.0.1750.37"/>
        <vers num="33.0.1750.38"/>
        <vers num="33.0.1750.39"/>
        <vers num="33.0.1750.40"/>
        <vers num="33.0.1750.41"/>
        <vers num="33.0.1750.42"/>
        <vers num="33.0.1750.43"/>
        <vers num="33.0.1750.44"/>
        <vers num="33.0.1750.45"/>
        <vers num="33.0.1750.46"/>
        <vers num="33.0.1750.47"/>
        <vers num="33.0.1750.48"/>
        <vers num="33.0.1750.49"/>
        <vers num="33.0.1750.50"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.52"/>
        <vers num="33.0.1750.53"/>
        <vers num="33.0.1750.54"/>
        <vers num="33.0.1750.55"/>
        <vers num="33.0.1750.56"/>
        <vers num="33.0.1750.57"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.59"/>
        <vers num="33.0.1750.60"/>
        <vers num="33.0.1750.61"/>
        <vers num="33.0.1750.62"/>
        <vers num="33.0.1750.63"/>
        <vers num="33.0.1750.64"/>
        <vers num="33.0.1750.65"/>
        <vers num="33.0.1750.66"/>
        <vers num="33.0.1750.67"/>
        <vers num="33.0.1750.68"/>
        <vers num="33.0.1750.69"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.71"/>
        <vers num="33.0.1750.73"/>
        <vers num="33.0.1750.74"/>
        <vers num="33.0.1750.75"/>
        <vers num="33.0.1750.76"/>
        <vers num="33.0.1750.77"/>
        <vers num="33.0.1750.79"/>
        <vers num="33.0.1750.80"/>
        <vers num="33.0.1750.81"/>
        <vers num="33.0.1750.82"/>
        <vers num="33.0.1750.83"/>
        <vers num="33.0.1750.85"/>
        <vers num="33.0.1750.88"/>
        <vers num="33.0.1750.89"/>
        <vers num="33.0.1750.90"/>
        <vers num="33.0.1750.91"/>
        <vers num="33.0.1750.92"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.104"/>
        <vers num="33.0.1750.106"/>
        <vers num="33.0.1750.107"/>
        <vers num="33.0.1750.108"/>
        <vers num="33.0.1750.109"/>
        <vers num="33.0.1750.110"/>
        <vers num="33.0.1750.111"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.113"/>
        <vers num="33.0.1750.115"/>
        <vers num="33.0.1750.116"/>
        <vers num="33.0.1750.117"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.125"/>
        <vers num="33.0.1750.126"/>
        <vers num="33.0.1750.132"/>
        <vers num="33.0.1750.133"/>
        <vers num="33.0.1750.135"/>
        <vers num="33.0.1750.136"/>
        <vers num="33.0.1750.144"/>
        <vers num="33.0.1750.146" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1704" seq="2014-1704" published="2014-03-16" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google V8 before 3.23.17.18, as used in Google Chrome before 33.0.1750.149, allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_11.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_11.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00008.html">openSUSE-SU-2014:0501</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2883">DSA-2883</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029914">1029914</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=328202">https://code.google.com/p/chromium/issues/detail?id=328202</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=345715">https://code.google.com/p/chromium/issues/detail?id=345715</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=349079">https://code.google.com/p/chromium/issues/detail?id=349079</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=18564">https://code.google.com/p/v8/source/detail?r=18564</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=19614">https://code.google.com/p/v8/source/detail?r=19614</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=19668">https://code.google.com/p/v8/source/detail?r=19668</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="33.0.1750.0"/>
        <vers num="33.0.1750.1"/>
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.3"/>
        <vers num="33.0.1750.4"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.6"/>
        <vers num="33.0.1750.7"/>
        <vers num="33.0.1750.8"/>
        <vers num="33.0.1750.9"/>
        <vers num="33.0.1750.10"/>
        <vers num="33.0.1750.11"/>
        <vers num="33.0.1750.12"/>
        <vers num="33.0.1750.13"/>
        <vers num="33.0.1750.14"/>
        <vers num="33.0.1750.15"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.18"/>
        <vers num="33.0.1750.19"/>
        <vers num="33.0.1750.20"/>
        <vers num="33.0.1750.21"/>
        <vers num="33.0.1750.22"/>
        <vers num="33.0.1750.23"/>
        <vers num="33.0.1750.24"/>
        <vers num="33.0.1750.25"/>
        <vers num="33.0.1750.26"/>
        <vers num="33.0.1750.27"/>
        <vers num="33.0.1750.28"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.30"/>
        <vers num="33.0.1750.31"/>
        <vers num="33.0.1750.34"/>
        <vers num="33.0.1750.35"/>
        <vers num="33.0.1750.36"/>
        <vers num="33.0.1750.37"/>
        <vers num="33.0.1750.38"/>
        <vers num="33.0.1750.39"/>
        <vers num="33.0.1750.40"/>
        <vers num="33.0.1750.41"/>
        <vers num="33.0.1750.42"/>
        <vers num="33.0.1750.43"/>
        <vers num="33.0.1750.44"/>
        <vers num="33.0.1750.45"/>
        <vers num="33.0.1750.46"/>
        <vers num="33.0.1750.47"/>
        <vers num="33.0.1750.48"/>
        <vers num="33.0.1750.49"/>
        <vers num="33.0.1750.50"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.52"/>
        <vers num="33.0.1750.53"/>
        <vers num="33.0.1750.54"/>
        <vers num="33.0.1750.55"/>
        <vers num="33.0.1750.56"/>
        <vers num="33.0.1750.57"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.59"/>
        <vers num="33.0.1750.60"/>
        <vers num="33.0.1750.61"/>
        <vers num="33.0.1750.62"/>
        <vers num="33.0.1750.63"/>
        <vers num="33.0.1750.64"/>
        <vers num="33.0.1750.65"/>
        <vers num="33.0.1750.66"/>
        <vers num="33.0.1750.67"/>
        <vers num="33.0.1750.68"/>
        <vers num="33.0.1750.69"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.71"/>
        <vers num="33.0.1750.73"/>
        <vers num="33.0.1750.74"/>
        <vers num="33.0.1750.75"/>
        <vers num="33.0.1750.76"/>
        <vers num="33.0.1750.77"/>
        <vers num="33.0.1750.79"/>
        <vers num="33.0.1750.80"/>
        <vers num="33.0.1750.81"/>
        <vers num="33.0.1750.82"/>
        <vers num="33.0.1750.83"/>
        <vers num="33.0.1750.85"/>
        <vers num="33.0.1750.88"/>
        <vers num="33.0.1750.89"/>
        <vers num="33.0.1750.90"/>
        <vers num="33.0.1750.91"/>
        <vers num="33.0.1750.92"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.104"/>
        <vers num="33.0.1750.106"/>
        <vers num="33.0.1750.107"/>
        <vers num="33.0.1750.108"/>
        <vers num="33.0.1750.109"/>
        <vers num="33.0.1750.110"/>
        <vers num="33.0.1750.111"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.113"/>
        <vers num="33.0.1750.115"/>
        <vers num="33.0.1750.116"/>
        <vers num="33.0.1750.117"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.125"/>
        <vers num="33.0.1750.126"/>
        <vers num="33.0.1750.132"/>
        <vers num="33.0.1750.133"/>
        <vers num="33.0.1750.135"/>
        <vers num="33.0.1750.136"/>
        <vers num="33.0.1750.144"/>
        <vers num="33.0.1750.146" prev="1"/>
      </prod>
      <prod name="v8" vendor="google">
        <vers num="3.23.0"/>
        <vers num="3.23.1"/>
        <vers num="3.23.2"/>
        <vers num="3.23.3"/>
        <vers num="3.23.4"/>
        <vers num="3.23.5"/>
        <vers num="3.23.6"/>
        <vers num="3.23.7"/>
        <vers num="3.23.8"/>
        <vers num="3.23.9"/>
        <vers num="3.23.10"/>
        <vers num="3.23.11"/>
        <vers num="3.23.12"/>
        <vers num="3.23.13"/>
        <vers num="3.23.14"/>
        <vers num="3.23.15"/>
        <vers num="3.23.16"/>
        <vers num="3.23.17" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1705" seq="2014-1705" published="2014-03-16" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google V8, as used in Google Chrome before 33.0.1750.152 on OS X and Linux and before 33.0.1750.154 on Windows, allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_14.html</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update-for-chrome-os_14.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update-for-chrome-os_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00008.html" adv="1">openSUSE-SU-2014:0501</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2883" adv="1">DSA-2883</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=351787">https://code.google.com/p/chromium/issues/detail?id=351787</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="33.0.1750.0"/>
        <vers num="33.0.1750.1"/>
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.3"/>
        <vers num="33.0.1750.4"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.6"/>
        <vers num="33.0.1750.7"/>
        <vers num="33.0.1750.8"/>
        <vers num="33.0.1750.9"/>
        <vers num="33.0.1750.10"/>
        <vers num="33.0.1750.11"/>
        <vers num="33.0.1750.12"/>
        <vers num="33.0.1750.13"/>
        <vers num="33.0.1750.14"/>
        <vers num="33.0.1750.15"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.18"/>
        <vers num="33.0.1750.19"/>
        <vers num="33.0.1750.20"/>
        <vers num="33.0.1750.21"/>
        <vers num="33.0.1750.22"/>
        <vers num="33.0.1750.23"/>
        <vers num="33.0.1750.24"/>
        <vers num="33.0.1750.25"/>
        <vers num="33.0.1750.26"/>
        <vers num="33.0.1750.27"/>
        <vers num="33.0.1750.28"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.30"/>
        <vers num="33.0.1750.31"/>
        <vers num="33.0.1750.34"/>
        <vers num="33.0.1750.35"/>
        <vers num="33.0.1750.36"/>
        <vers num="33.0.1750.37"/>
        <vers num="33.0.1750.38"/>
        <vers num="33.0.1750.39"/>
        <vers num="33.0.1750.40"/>
        <vers num="33.0.1750.41"/>
        <vers num="33.0.1750.42"/>
        <vers num="33.0.1750.43"/>
        <vers num="33.0.1750.44"/>
        <vers num="33.0.1750.45"/>
        <vers num="33.0.1750.46"/>
        <vers num="33.0.1750.47"/>
        <vers num="33.0.1750.48"/>
        <vers num="33.0.1750.49"/>
        <vers num="33.0.1750.50"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.52"/>
        <vers num="33.0.1750.53"/>
        <vers num="33.0.1750.54"/>
        <vers num="33.0.1750.55"/>
        <vers num="33.0.1750.56"/>
        <vers num="33.0.1750.57"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.59"/>
        <vers num="33.0.1750.60"/>
        <vers num="33.0.1750.61"/>
        <vers num="33.0.1750.62"/>
        <vers num="33.0.1750.63"/>
        <vers num="33.0.1750.64"/>
        <vers num="33.0.1750.65"/>
        <vers num="33.0.1750.66"/>
        <vers num="33.0.1750.67"/>
        <vers num="33.0.1750.68"/>
        <vers num="33.0.1750.69"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.71"/>
        <vers num="33.0.1750.73"/>
        <vers num="33.0.1750.74"/>
        <vers num="33.0.1750.75"/>
        <vers num="33.0.1750.76"/>
        <vers num="33.0.1750.77"/>
        <vers num="33.0.1750.79"/>
        <vers num="33.0.1750.80"/>
        <vers num="33.0.1750.81"/>
        <vers num="33.0.1750.82"/>
        <vers num="33.0.1750.83"/>
        <vers num="33.0.1750.85"/>
        <vers num="33.0.1750.88"/>
        <vers num="33.0.1750.89"/>
        <vers num="33.0.1750.90"/>
        <vers num="33.0.1750.91"/>
        <vers num="33.0.1750.92"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.104"/>
        <vers num="33.0.1750.106"/>
        <vers num="33.0.1750.107"/>
        <vers num="33.0.1750.108"/>
        <vers num="33.0.1750.109"/>
        <vers num="33.0.1750.110"/>
        <vers num="33.0.1750.111"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.113"/>
        <vers num="33.0.1750.115"/>
        <vers num="33.0.1750.116"/>
        <vers num="33.0.1750.117"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.125"/>
        <vers num="33.0.1750.126"/>
        <vers num="33.0.1750.132"/>
        <vers num="33.0.1750.133"/>
        <vers num="33.0.1750.135"/>
        <vers num="33.0.1750.136"/>
        <vers num="33.0.1750.144"/>
        <vers num="33.0.1750.146"/>
        <vers num="33.0.1750.149"/>
        <vers num="33.0.1750.151" prev="1"/>
        <vers num="33.0.1750.152"/>
        <vers num="33.0.1750.153" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse_project">
        <vers num="12.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1706" seq="2014-1706" published="2014-03-16" modified="2014-03-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">crosh in Google Chrome OS before 33.0.1750.152 allows attackers to inject commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update-for-chrome-os_14.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update-for-chrome-os_14.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=351796">https://code.google.com/p/chromium/issues/detail?id=351796</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome_os" vendor="google">
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.149" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1707" seq="2014-1707" published="2014-03-16" modified="2014-03-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in CrosDisks in Google Chrome OS before 33.0.1750.152 has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update-for-chrome-os_14.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update-for-chrome-os_14.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=351811">https://code.google.com/p/chromium/issues/detail?id=351811</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome_os" vendor="google">
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.149" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1708" seq="2014-1708" published="2014-03-16" modified="2014-03-25" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The boot implementation in Google Chrome OS before 33.0.1750.152 does not properly consider file persistence, which allows remote attackers to execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update-for-chrome-os_14.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update-for-chrome-os_14.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=344051">https://code.google.com/p/chromium/issues/detail?id=344051</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome_os" vendor="google">
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.149" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1710" seq="2014-1710" published="2014-03-16" modified="2014-03-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The AsyncPixelTransfersCompletedQuery::End function in gpu/command_buffer/service/query_manager.cc in Google Chrome, as used in Google Chrome OS before 33.0.1750.152, does not check whether a certain position is within the bounds of a shared-memory segment, which allows remote attackers to cause a denial of service (GPU command-buffer memory corruption) or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update-for-chrome-os_14.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update-for-chrome-os_14.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=351852">https://code.google.com/p/chromium/issues/detail?id=351852</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=256723&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=256723&amp;view=revision</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=256918&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=256918&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome_os" vendor="google">
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.149" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1711" seq="2014-1711" published="2014-03-16" modified="2014-03-25" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The GPU driver in the kernel in Google Chrome OS before 33.0.1750.152 allows remote attackers to cause a denial of service (out-of-bounds write) or possibly have unspecified other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update-for-chrome-os_14.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update-for-chrome-os_14.html</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=351855">https://code.google.com/p/chromium/issues/detail?id=351855</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome_os" vendor="google">
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.149" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1713" seq="2014-1713" published="2014-03-16" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the AttributeSetter function in bindings/templates/attributes.cpp in the bindings in Blink, as used in Google Chrome before 33.0.1750.152 on OS X and Linux and before 33.0.1750.154 on Windows, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving the document.location value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0144.html">20140326 VUPEN Security Research - Google Chrome Blink "locationAttributeSetter" Use-after-free (Pwn2Own)</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0009.html">APPLE-SA-2014-04-01-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0135.html">APPLE-SA-2014-04-22-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-04/0136.html">APPLE-SA-2014-04-22-2</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_14.html</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update-for-chrome-os_14.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update-for-chrome-os_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00008.html">openSUSE-SU-2014:0501</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2883">DSA-2883</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=352374">https://code.google.com/p/chromium/issues/detail?id=352374</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=169176&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=169176&amp;view=revision</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="33.0.1750.0"/>
        <vers num="33.0.1750.1"/>
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.3"/>
        <vers num="33.0.1750.4"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.6"/>
        <vers num="33.0.1750.7"/>
        <vers num="33.0.1750.8"/>
        <vers num="33.0.1750.9"/>
        <vers num="33.0.1750.10"/>
        <vers num="33.0.1750.11"/>
        <vers num="33.0.1750.12"/>
        <vers num="33.0.1750.13"/>
        <vers num="33.0.1750.14"/>
        <vers num="33.0.1750.15"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.18"/>
        <vers num="33.0.1750.19"/>
        <vers num="33.0.1750.20"/>
        <vers num="33.0.1750.21"/>
        <vers num="33.0.1750.22"/>
        <vers num="33.0.1750.23"/>
        <vers num="33.0.1750.24"/>
        <vers num="33.0.1750.25"/>
        <vers num="33.0.1750.26"/>
        <vers num="33.0.1750.27"/>
        <vers num="33.0.1750.28"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.30"/>
        <vers num="33.0.1750.31"/>
        <vers num="33.0.1750.34"/>
        <vers num="33.0.1750.35"/>
        <vers num="33.0.1750.36"/>
        <vers num="33.0.1750.37"/>
        <vers num="33.0.1750.38"/>
        <vers num="33.0.1750.39"/>
        <vers num="33.0.1750.40"/>
        <vers num="33.0.1750.41"/>
        <vers num="33.0.1750.42"/>
        <vers num="33.0.1750.43"/>
        <vers num="33.0.1750.44"/>
        <vers num="33.0.1750.45"/>
        <vers num="33.0.1750.46"/>
        <vers num="33.0.1750.47"/>
        <vers num="33.0.1750.48"/>
        <vers num="33.0.1750.49"/>
        <vers num="33.0.1750.50"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.52"/>
        <vers num="33.0.1750.53"/>
        <vers num="33.0.1750.54"/>
        <vers num="33.0.1750.55"/>
        <vers num="33.0.1750.56"/>
        <vers num="33.0.1750.57"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.59"/>
        <vers num="33.0.1750.60"/>
        <vers num="33.0.1750.61"/>
        <vers num="33.0.1750.62"/>
        <vers num="33.0.1750.63"/>
        <vers num="33.0.1750.64"/>
        <vers num="33.0.1750.65"/>
        <vers num="33.0.1750.66"/>
        <vers num="33.0.1750.67"/>
        <vers num="33.0.1750.68"/>
        <vers num="33.0.1750.69"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.71"/>
        <vers num="33.0.1750.73"/>
        <vers num="33.0.1750.74"/>
        <vers num="33.0.1750.75"/>
        <vers num="33.0.1750.76"/>
        <vers num="33.0.1750.77"/>
        <vers num="33.0.1750.79"/>
        <vers num="33.0.1750.80"/>
        <vers num="33.0.1750.81"/>
        <vers num="33.0.1750.82"/>
        <vers num="33.0.1750.83"/>
        <vers num="33.0.1750.85"/>
        <vers num="33.0.1750.88"/>
        <vers num="33.0.1750.89"/>
        <vers num="33.0.1750.90"/>
        <vers num="33.0.1750.91"/>
        <vers num="33.0.1750.92"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.104"/>
        <vers num="33.0.1750.106"/>
        <vers num="33.0.1750.107"/>
        <vers num="33.0.1750.108"/>
        <vers num="33.0.1750.109"/>
        <vers num="33.0.1750.110"/>
        <vers num="33.0.1750.111"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.113"/>
        <vers num="33.0.1750.115"/>
        <vers num="33.0.1750.116"/>
        <vers num="33.0.1750.117"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.125"/>
        <vers num="33.0.1750.126"/>
        <vers num="33.0.1750.132"/>
        <vers num="33.0.1750.133"/>
        <vers num="33.0.1750.135"/>
        <vers num="33.0.1750.136"/>
        <vers num="33.0.1750.144"/>
        <vers num="33.0.1750.146"/>
        <vers num="33.0.1750.149"/>
        <vers num="33.0.1750.151"/>
        <vers num="33.0.1750.152"/>
        <vers num="33.0.1750.153" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1714" seq="2014-1714" published="2014-03-16" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The ScopedClipboardWriter::WritePickledData function in ui/base/clipboard/scoped_clipboard_writer.cc in Google Chrome before 33.0.1750.152 on OS X and Linux and before 33.0.1750.154 on Windows does not verify a certain format value, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to the clipboard.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0143.html">20140326 VUPEN Security Research - Google Chrome "Clipboard::WriteData()" Function Sandbox Escape (Pwn2Own)</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00008.html">openSUSE-SU-2014:0501</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=352395">https://code.google.com/p/chromium/issues/detail?id=352395</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=256974&amp;view=revision" adv="1">https://src.chromium.org/viewvc/chrome?revision=256974&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="33.0.1750.0"/>
        <vers num="33.0.1750.1"/>
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.3"/>
        <vers num="33.0.1750.4"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.6"/>
        <vers num="33.0.1750.7"/>
        <vers num="33.0.1750.8"/>
        <vers num="33.0.1750.9"/>
        <vers num="33.0.1750.10"/>
        <vers num="33.0.1750.11"/>
        <vers num="33.0.1750.12"/>
        <vers num="33.0.1750.13"/>
        <vers num="33.0.1750.14"/>
        <vers num="33.0.1750.15"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.18"/>
        <vers num="33.0.1750.19"/>
        <vers num="33.0.1750.20"/>
        <vers num="33.0.1750.21"/>
        <vers num="33.0.1750.22"/>
        <vers num="33.0.1750.23"/>
        <vers num="33.0.1750.24"/>
        <vers num="33.0.1750.25"/>
        <vers num="33.0.1750.26"/>
        <vers num="33.0.1750.27"/>
        <vers num="33.0.1750.28"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.30"/>
        <vers num="33.0.1750.31"/>
        <vers num="33.0.1750.34"/>
        <vers num="33.0.1750.35"/>
        <vers num="33.0.1750.36"/>
        <vers num="33.0.1750.37"/>
        <vers num="33.0.1750.38"/>
        <vers num="33.0.1750.39"/>
        <vers num="33.0.1750.40"/>
        <vers num="33.0.1750.41"/>
        <vers num="33.0.1750.42"/>
        <vers num="33.0.1750.43"/>
        <vers num="33.0.1750.44"/>
        <vers num="33.0.1750.45"/>
        <vers num="33.0.1750.46"/>
        <vers num="33.0.1750.47"/>
        <vers num="33.0.1750.48"/>
        <vers num="33.0.1750.49"/>
        <vers num="33.0.1750.50"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.52"/>
        <vers num="33.0.1750.53"/>
        <vers num="33.0.1750.54"/>
        <vers num="33.0.1750.55"/>
        <vers num="33.0.1750.56"/>
        <vers num="33.0.1750.57"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.59"/>
        <vers num="33.0.1750.60"/>
        <vers num="33.0.1750.61"/>
        <vers num="33.0.1750.62"/>
        <vers num="33.0.1750.63"/>
        <vers num="33.0.1750.64"/>
        <vers num="33.0.1750.65"/>
        <vers num="33.0.1750.66"/>
        <vers num="33.0.1750.67"/>
        <vers num="33.0.1750.68"/>
        <vers num="33.0.1750.69"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.71"/>
        <vers num="33.0.1750.73"/>
        <vers num="33.0.1750.74"/>
        <vers num="33.0.1750.75"/>
        <vers num="33.0.1750.76"/>
        <vers num="33.0.1750.77"/>
        <vers num="33.0.1750.79"/>
        <vers num="33.0.1750.80"/>
        <vers num="33.0.1750.81"/>
        <vers num="33.0.1750.82"/>
        <vers num="33.0.1750.83"/>
        <vers num="33.0.1750.85"/>
        <vers num="33.0.1750.88"/>
        <vers num="33.0.1750.89"/>
        <vers num="33.0.1750.90"/>
        <vers num="33.0.1750.91"/>
        <vers num="33.0.1750.92"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.104"/>
        <vers num="33.0.1750.106"/>
        <vers num="33.0.1750.107"/>
        <vers num="33.0.1750.108"/>
        <vers num="33.0.1750.109"/>
        <vers num="33.0.1750.110"/>
        <vers num="33.0.1750.111"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.113"/>
        <vers num="33.0.1750.115"/>
        <vers num="33.0.1750.116"/>
        <vers num="33.0.1750.117"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.125"/>
        <vers num="33.0.1750.126"/>
        <vers num="33.0.1750.132"/>
        <vers num="33.0.1750.133"/>
        <vers num="33.0.1750.135"/>
        <vers num="33.0.1750.136"/>
        <vers num="33.0.1750.144"/>
        <vers num="33.0.1750.146"/>
        <vers num="33.0.1750.149"/>
        <vers num="33.0.1750.151"/>
        <vers num="33.0.1750.152"/>
        <vers num="33.0.1750.153" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1715" seq="2014-1715" published="2014-03-16" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Google Chrome before 33.0.1750.152 on OS X and Linux and before 33.0.1750.154 on Windows has unspecified impact and attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_14.html" adv="1">http://googlechromereleases.blogspot.com/2014/03/stable-channel-update_14.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00008.html">openSUSE-SU-2014:0501</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2883">DSA-2883</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66249">66249</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=352429">https://code.google.com/p/chromium/issues/detail?id=352429</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="33.0.1750.0"/>
        <vers num="33.0.1750.1"/>
        <vers num="33.0.1750.2"/>
        <vers num="33.0.1750.3"/>
        <vers num="33.0.1750.4"/>
        <vers num="33.0.1750.5"/>
        <vers num="33.0.1750.6"/>
        <vers num="33.0.1750.7"/>
        <vers num="33.0.1750.8"/>
        <vers num="33.0.1750.9"/>
        <vers num="33.0.1750.10"/>
        <vers num="33.0.1750.11"/>
        <vers num="33.0.1750.12"/>
        <vers num="33.0.1750.13"/>
        <vers num="33.0.1750.14"/>
        <vers num="33.0.1750.15"/>
        <vers num="33.0.1750.16"/>
        <vers num="33.0.1750.18"/>
        <vers num="33.0.1750.19"/>
        <vers num="33.0.1750.20"/>
        <vers num="33.0.1750.21"/>
        <vers num="33.0.1750.22"/>
        <vers num="33.0.1750.23"/>
        <vers num="33.0.1750.24"/>
        <vers num="33.0.1750.25"/>
        <vers num="33.0.1750.26"/>
        <vers num="33.0.1750.27"/>
        <vers num="33.0.1750.28"/>
        <vers num="33.0.1750.29"/>
        <vers num="33.0.1750.30"/>
        <vers num="33.0.1750.31"/>
        <vers num="33.0.1750.34"/>
        <vers num="33.0.1750.35"/>
        <vers num="33.0.1750.36"/>
        <vers num="33.0.1750.37"/>
        <vers num="33.0.1750.38"/>
        <vers num="33.0.1750.39"/>
        <vers num="33.0.1750.40"/>
        <vers num="33.0.1750.41"/>
        <vers num="33.0.1750.42"/>
        <vers num="33.0.1750.43"/>
        <vers num="33.0.1750.44"/>
        <vers num="33.0.1750.45"/>
        <vers num="33.0.1750.46"/>
        <vers num="33.0.1750.47"/>
        <vers num="33.0.1750.48"/>
        <vers num="33.0.1750.49"/>
        <vers num="33.0.1750.50"/>
        <vers num="33.0.1750.51"/>
        <vers num="33.0.1750.52"/>
        <vers num="33.0.1750.53"/>
        <vers num="33.0.1750.54"/>
        <vers num="33.0.1750.55"/>
        <vers num="33.0.1750.56"/>
        <vers num="33.0.1750.57"/>
        <vers num="33.0.1750.58"/>
        <vers num="33.0.1750.59"/>
        <vers num="33.0.1750.60"/>
        <vers num="33.0.1750.61"/>
        <vers num="33.0.1750.62"/>
        <vers num="33.0.1750.63"/>
        <vers num="33.0.1750.64"/>
        <vers num="33.0.1750.65"/>
        <vers num="33.0.1750.66"/>
        <vers num="33.0.1750.67"/>
        <vers num="33.0.1750.68"/>
        <vers num="33.0.1750.69"/>
        <vers num="33.0.1750.70"/>
        <vers num="33.0.1750.71"/>
        <vers num="33.0.1750.73"/>
        <vers num="33.0.1750.74"/>
        <vers num="33.0.1750.75"/>
        <vers num="33.0.1750.76"/>
        <vers num="33.0.1750.77"/>
        <vers num="33.0.1750.79"/>
        <vers num="33.0.1750.80"/>
        <vers num="33.0.1750.81"/>
        <vers num="33.0.1750.82"/>
        <vers num="33.0.1750.83"/>
        <vers num="33.0.1750.85"/>
        <vers num="33.0.1750.88"/>
        <vers num="33.0.1750.89"/>
        <vers num="33.0.1750.90"/>
        <vers num="33.0.1750.91"/>
        <vers num="33.0.1750.92"/>
        <vers num="33.0.1750.93"/>
        <vers num="33.0.1750.104"/>
        <vers num="33.0.1750.106"/>
        <vers num="33.0.1750.107"/>
        <vers num="33.0.1750.108"/>
        <vers num="33.0.1750.109"/>
        <vers num="33.0.1750.110"/>
        <vers num="33.0.1750.111"/>
        <vers num="33.0.1750.112"/>
        <vers num="33.0.1750.113"/>
        <vers num="33.0.1750.115"/>
        <vers num="33.0.1750.116"/>
        <vers num="33.0.1750.117"/>
        <vers num="33.0.1750.124"/>
        <vers num="33.0.1750.125"/>
        <vers num="33.0.1750.126"/>
        <vers num="33.0.1750.132"/>
        <vers num="33.0.1750.133"/>
        <vers num="33.0.1750.135"/>
        <vers num="33.0.1750.136"/>
        <vers num="33.0.1750.144"/>
        <vers num="33.0.1750.146"/>
        <vers num="33.0.1750.149"/>
        <vers num="33.0.1750.151" prev="1"/>
        <vers num="33.0.1750.152"/>
        <vers num="33.0.1750.153" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1716" seq="2014-1716" published="2014-04-09" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Runtime_SetPrototype function in runtime.cc in Google V8, as used in Google Chrome before 34.0.1847.116, allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, aka "Universal XSS (UXSS)."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00012.html" adv="1">openSUSE-SU-2014:0601</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2905" adv="1">DSA-2905</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=354123">https://code.google.com/p/chromium/issues/detail?id=354123</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20138">https://code.google.com/p/v8/source/detail?r=20138</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.115" prev="1"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1717" seq="2014-1717" published="2014-04-09" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google V8, as used in Google Chrome before 34.0.1847.116, does not properly use numeric casts during handling of typed arrays, which allows remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted JavaScript code.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00012.html">openSUSE-SU-2014:0601</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2905">DSA-2905</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=353004">https://code.google.com/p/chromium/issues/detail?id=353004</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20020">https://code.google.com/p/v8/source/detail?r=20020</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1718" seq="2014-1718" published="2014-04-09" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the SoftwareFrameManager::SwapToNewFrame function in content/browser/renderer_host/software_frame_manager.cc in the software compositor in Google Chrome before 34.0.1847.116 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger an attempted mapping of a large amount of renderer memory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00012.html">openSUSE-SU-2014:0601</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2905">DSA-2905</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=348332">https://code.google.com/p/chromium/issues/detail?id=348332</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=257417&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=257417&amp;view=revision</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=258418&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=258418&amp;view=revision</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=260969&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=260969&amp;view=revision</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=261817&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=261817&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1719" seq="2014-1719" published="2014-04-09" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the WebSharedWorkerStub::OnTerminateWorkerContext function in content/worker/websharedworker_stub.cc in the Web Workers implementation in Google Chrome before 34.0.1847.116 allows remote attackers to cause a denial of service (heap memory corruption) or possibly have unspecified other impact via vectors that trigger a SharedWorker termination during script loading.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00012.html">openSUSE-SU-2014:0601</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2905">DSA-2905</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=343661">https://code.google.com/p/chromium/issues/detail?id=343661</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=252010&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=252010&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1720" seq="2014-1720" published="2014-04-09" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the HTMLBodyElement::insertedInto function in core/html/HTMLBodyElement.cpp in Blink, as used in Google Chrome before 34.0.1847.116, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving attributes.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00012.html">openSUSE-SU-2014:0601</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2905">DSA-2905</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=356095">https://code.google.com/p/chromium/issues/detail?id=356095</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=170216&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=170216&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1721" seq="2014-1721" published="2014-04-09" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Google V8, as used in Google Chrome before 34.0.1847.116, does not properly implement lazy deoptimization, which allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via crafted JavaScript code, as demonstrated by improper handling of a heap allocation of a number outside the Small Integer (aka smi) range.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00012.html">openSUSE-SU-2014:0601</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2905">DSA-2905</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=350434">https://code.google.com/p/chromium/issues/detail?id=350434</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=19834">https://code.google.com/p/v8/source/detail?r=19834</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1722" seq="2014-1722" published="2014-04-09" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the RenderBlock::addChildIgnoringAnonymousColumnBlocks function in core/rendering/RenderBlock.cpp in Blink, as used in Google Chrome before 34.0.1847.116, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors involving addition of a child node.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00012.html">openSUSE-SU-2014:0601</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2905">DSA-2905</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=330626">https://code.google.com/p/chromium/issues/detail?id=330626</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=164405&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=164405&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1723" seq="2014-1723" published="2014-04-09" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The UnescapeURLWithOffsetsImpl function in net/base/escape.cc in Google Chrome before 34.0.1847.116 does not properly handle bidirectional Internationalized Resource Identifiers (IRIs), which makes it easier for remote attackers to spoof URLs via crafted use of right-to-left (RTL) Unicode text.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00012.html">openSUSE-SU-2014:0601</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2905">DSA-2905</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=337746">https://code.google.com/p/chromium/issues/detail?id=337746</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=254091&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=254091&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1724" seq="2014-1724" published="2014-04-09" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Free(b)soft Laboratory Speech Dispatcher 0.7.1, as used in Google Chrome before 34.0.1847.116, allows remote attackers to cause a denial of service (application hang) or possibly have unspecified other impact via a text-to-speech request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00012.html">openSUSE-SU-2014:0601</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2905">DSA-2905</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=327295">https://code.google.com/p/chromium/issues/detail?id=327295</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=259109&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=259109&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1725" seq="2014-1725" published="2014-04-09" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The base64DecodeInternal function in wtf/text/Base64.cpp in Blink, as used in Google Chrome before 34.0.1847.116, does not properly handle string data composed exclusively of whitespace characters, which allows remote attackers to cause a denial of service (out-of-bounds read) via a window.atob method call.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00012.html">openSUSE-SU-2014:0601</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2905">DSA-2905</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=357332">https://code.google.com/p/chromium/issues/detail?id=357332</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=170264&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=170264&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1726" seq="2014-1726" published="2014-04-09" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The drag implementation in Google Chrome before 34.0.1847.116 allows user-assisted remote attackers to bypass the Same Origin Policy and forge local pathnames by leveraging renderer access.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00012.html">openSUSE-SU-2014:0601</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2905">DSA-2905</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=346135">https://code.google.com/p/chromium/issues/detail?id=346135</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=259353&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=259353&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1727" seq="2014-1727" published="2014-04-09" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in content/renderer/renderer_webcolorchooser_impl.h in Google Chrome before 34.0.1847.116 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to forms.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html" adv="1" patch="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00012.html">openSUSE-SU-2014:0601</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2905">DSA-2905</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=342735">https://code.google.com/p/chromium/issues/detail?id=342735</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=255276&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=255276&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1728" seq="2014-1728" published="2014-04-09" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google Chrome before 34.0.1847.116 allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00012.html">openSUSE-SU-2014:0601</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2905">DSA-2905</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=345820">https://code.google.com/p/chromium/issues/detail?id=345820</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=347262">https://code.google.com/p/chromium/issues/detail?id=347262</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=348319">https://code.google.com/p/chromium/issues/detail?id=348319</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=350533">https://code.google.com/p/chromium/issues/detail?id=350533</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=350537">https://code.google.com/p/chromium/issues/detail?id=350537</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=350863">https://code.google.com/p/chromium/issues/detail?id=350863</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=351815">https://code.google.com/p/chromium/issues/detail?id=351815</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=352982">https://code.google.com/p/chromium/issues/detail?id=352982</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=353013">https://code.google.com/p/chromium/issues/detail?id=353013</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=354297">https://code.google.com/p/chromium/issues/detail?id=354297</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=355586">https://code.google.com/p/chromium/issues/detail?id=355586</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=356235">https://code.google.com/p/chromium/issues/detail?id=356235</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=356517">https://code.google.com/p/chromium/issues/detail?id=356517</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=358059">https://code.google.com/p/chromium/issues/detail?id=358059</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=360298">https://code.google.com/p/chromium/issues/detail?id=360298</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1729" seq="2014-1729" published="2014-04-09" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google V8 before 3.24.35.22, as used in Google Chrome before 34.0.1847.116, allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00012.html">openSUSE-SU-2014:0601</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2905">DSA-2905</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=345820">https://code.google.com/p/chromium/issues/detail?id=345820</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=347262">https://code.google.com/p/chromium/issues/detail?id=347262</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=348319">https://code.google.com/p/chromium/issues/detail?id=348319</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=350863">https://code.google.com/p/chromium/issues/detail?id=350863</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=352982">https://code.google.com/p/chromium/issues/detail?id=352982</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=355586">https://code.google.com/p/chromium/issues/detail?id=355586</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=358059">https://code.google.com/p/chromium/issues/detail?id=358059</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=19572">https://code.google.com/p/v8/source/detail?r=19572</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=19584">https://code.google.com/p/v8/source/detail?r=19584</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=19923">https://code.google.com/p/v8/source/detail?r=19923</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20033">https://code.google.com/p/v8/source/detail?r=20033</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20345">https://code.google.com/p/v8/source/detail?r=20345</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20409">https://code.google.com/p/v8/source/detail?r=20409</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.115" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1730" seq="2014-1730" published="2014-04-26" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Google V8, as used in Google Chrome before 34.0.1847.131 on Windows and OS X and before 34.0.1847.132 on Linux, does not properly store internationalization metadata, which allows remote attackers to bypass intended access restrictions by leveraging "type confusion" and reading property values, related to i18n.js and runtime.cc.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00049.html">openSUSE-SU-2014:0668</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00050.html">openSUSE-SU-2014:0669</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60372">60372</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2920">DSA-2920</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=354967">https://code.google.com/p/chromium/issues/detail?id=354967</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20375">https://code.google.com/p/v8/source/detail?r=20375</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20377">https://code.google.com/p/v8/source/detail?r=20377</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20388">https://code.google.com/p/v8/source/detail?r=20388</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20593">https://code.google.com/p/v8/source/detail?r=20593</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20595">https://code.google.com/p/v8/source/detail?r=20595</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.130" prev="1"/>
        <vers num="34.0.1847.131" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1731" seq="2014-1731" published="2014-04-26" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">core/html/HTMLSelectElement.cpp in the DOM implementation in Blink, as used in Google Chrome before 34.0.1847.131 on Windows and OS X and before 34.0.1847.132 on Linux, does not properly check renderer state upon a focus event, which allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that leverage "type confusion" for SELECT elements.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-05/0128.html">APPLE-SA-2014-05-21-1</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0174.html">APPLE-SA-2014-06-30-3</ref>
      <ref source="APPLE" url="http://archives.neohapsis.com/archives/bugtraq/2014-06/0175.html">APPLE-SA-2014-06-30-4</ref>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00049.html">openSUSE-SU-2014:0668</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00050.html">openSUSE-SU-2014:0669</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60372">60372</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6254">http://support.apple.com/kb/HT6254</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2920">DSA-2920</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67572">67572</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=349903">https://code.google.com/p/chromium/issues/detail?id=349903</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=171216&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=171216&amp;view=revision</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT6537">https://support.apple.com/kb/HT6537</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.130" prev="1"/>
        <vers num="34.0.1847.131" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1732" seq="2014-1732" published="2014-04-26" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in browser/ui/views/speech_recognition_bubble_views.cc in Google Chrome before 34.0.1847.131 on Windows and OS X and before 34.0.1847.132 on Linux allows remote attackers to cause a denial of service or possibly have unspecified other impact via an INPUT element that triggers the presence of a Speech Recognition Bubble window for an incorrect duration.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00049.html">openSUSE-SU-2014:0668</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00050.html">openSUSE-SU-2014:0669</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2920">DSA-2920</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=352851">https://code.google.com/p/chromium/issues/detail?id=352851</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=261737&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=261737&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.130"/>
        <vers num="34.0.1847.131" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1733" seq="2014-1733" published="2014-04-26" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The PointerCompare function in codegen.cc in Seccomp-BPF, as used in Google Chrome before 34.0.1847.131 on Windows and OS X and before 34.0.1847.132 on Linux, does not properly merge blocks, which might allow remote attackers to bypass intended sandbox restrictions by leveraging renderer access.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00049.html">openSUSE-SU-2014:0668</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00050.html">openSUSE-SU-2014:0669</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2920">DSA-2920</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=351103">https://code.google.com/p/chromium/issues/detail?id=351103</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=260157&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=260157&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.130" prev="1"/>
        <vers num="34.0.1847.131" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1734" seq="2014-1734" published="2014-04-26" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google Chrome before 34.0.1847.131 on Windows and OS X and before 34.0.1847.132 on Linux allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00049.html">openSUSE-SU-2014:0668</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00050.html">openSUSE-SU-2014:0669</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2920">DSA-2920</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=356181">https://code.google.com/p/chromium/issues/detail?id=356181</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=357382">https://code.google.com/p/chromium/issues/detail?id=357382</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=367314">https://code.google.com/p/chromium/issues/detail?id=367314</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.130" prev="1"/>
        <vers num="34.0.1847.131" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1735" seq="2014-1735" published="2014-04-26" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google V8 before 3.24.35.33, as used in Google Chrome before 34.0.1847.131 on Windows and OS X and before 34.0.1847.132 on Linux, allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00049.html">openSUSE-SU-2014:0668</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00050.html">openSUSE-SU-2014:0669</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60372">60372</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2920">DSA-2920</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=359130">https://code.google.com/p/chromium/issues/detail?id=359130</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=359525">https://code.google.com/p/chromium/issues/detail?id=359525</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=360429">https://code.google.com/p/chromium/issues/detail?id=360429</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20501">https://code.google.com/p/v8/source/detail?r=20501</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20622">https://code.google.com/p/v8/source/detail?r=20622</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20624">https://code.google.com/p/v8/source/detail?r=20624</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=171077&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=171077&amp;view=revision</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=171127&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=171127&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.130"/>
        <vers num="34.0.1847.131" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1736" seq="2014-1736" published="2014-05-06" modified="2014-05-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in api.cc in Google V8, as used in Google Chrome before 34.0.1847.131 on Windows and OS X and before 34.0.1847.132 on Linux, allows remote attackers to cause a denial of service or possibly have unspecified other impact via a large length value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html" adv="1">http://googlechromereleases.blogspot.com/2014/04/stable-channel-update_24.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2920">DSA-2920</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=359802">https://code.google.com/p/chromium/issues/detail?id=359802</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20519">https://code.google.com/p/v8/source/detail?r=20519</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/v8/source/detail?r=20525">https://code.google.com/p/v8/source/detail?r=20525</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.130"/>
        <vers num="34.0.1847.131" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1737" seq="2014-1737" published="2014-05-11" modified="2017-12-20" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The raw_cmd_copyin function in drivers/block/floppy.c in the Linux kernel through 3.14.3 does not properly handle error conditions during processing of an FDRAWCMD ioctl call, which allows local users to trigger kfree operations and gain privileges by leveraging write access to a /dev/fd device.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ef87dbe7614341c2e7bfe8d32fcb7028cc97442c">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=ef87dbe7614341c2e7bfe8d32fcb7028cc97442c</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0771.html">http://linux.oracle.com/errata/ELSA-2014-0771.html</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-3043.html">http://linux.oracle.com/errata/ELSA-2014-3043.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00007.html">SUSE-SU-2014:0667</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00012.html">SUSE-SU-2014:0683</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0800.html">RHSA-2014:0800</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0801.html">RHSA-2014:0801</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2926">DSA-2926</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2928">DSA-2928</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/05/09/2">[oss-security] 20140509 Linux kernel floppy ioctl kernel code execution</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67300">67300</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030474">1030474</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1094299" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1094299</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/ef87dbe7614341c2e7bfe8d32fcb7028cc97442c" adv="1">https://github.com/torvalds/linux/commit/ef87dbe7614341c2e7bfe8d32fcb7028cc97442c</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1738" seq="2014-1738" published="2014-05-11" modified="2017-12-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The raw_cmd_copyout function in drivers/block/floppy.c in the Linux kernel through 3.14.3 does not properly restrict access to certain pointers during processing of an FDRAWCMD ioctl call, which allows local users to obtain sensitive information from kernel heap memory by leveraging write access to a /dev/fd device.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2145e15e0557a01b9195d1c7199a1b92cb9be81f">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2145e15e0557a01b9195d1c7199a1b92cb9be81f</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0771.html">http://linux.oracle.com/errata/ELSA-2014-0771.html</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-3043.html">http://linux.oracle.com/errata/ELSA-2014-3043.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00007.html">SUSE-SU-2014:0667</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-05/msg00012.html">SUSE-SU-2014:0683</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0800.html">RHSA-2014:0800</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0801.html">RHSA-2014:0801</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2926">DSA-2926</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2928">DSA-2928</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/05/09/2">[oss-security] 20140509 Linux kernel floppy ioctl kernel code execution</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67302">67302</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030474">1030474</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1094299" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1094299</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/2145e15e0557a01b9195d1c7199a1b92cb9be81f" adv="1">https://github.com/torvalds/linux/commit/2145e15e0557a01b9195d1c7199a1b92cb9be81f</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1739" seq="2014-1739" published="2014-06-23" modified="2017-12-20" severity="Low" CVSS_version="2.0" CVSS_score="1.7" CVSS_base_score="1.7" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.1" CVSS_vector="(AV:L/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The media_device_enum_entities function in drivers/media/media-device.c in the Linux kernel before 3.14.6 does not initialize a certain data structure, which allows local users to obtain sensitive information from kernel memory by leveraging /dev/media0 read access for a MEDIA_IOC_ENUM_ENTITIES ioctl call.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e6a623460e5fc960ac3ee9f946d3106233fd28d8" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e6a623460e5fc960ac3ee9f946d3106233fd28d8</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-10/msg00006.html">SUSE-SU-2014:1316</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-10/msg00007.html">SUSE-SU-2014:1319</ref>
      <ref source="MISC" url="http://speirofr.appspot.com/cve-2014-1739-kernel-infoleak-vulnerability-in-media_enum_entities.html">http://speirofr.appspot.com/cve-2014-1739-kernel-infoleak-vulnerability-in-media_enum_entities.html</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.14.6">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.14.6</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/06/15/1">[oss-security] 20140615 CVE-2014-1739: Kernel Infoleak vulnerability in,media_enum_entities()</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68048">68048</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1038201">1038201</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2259-1">USN-2259-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2261-1">USN-2261-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2263-1">USN-2263-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2264-1">USN-2264-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1109774">https://bugzilla.redhat.com/show_bug.cgi?id=1109774</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/e6a623460e5fc960ac3ee9f946d3106233fd28d8" patch="1">https://github.com/torvalds/linux/commit/e6a623460e5fc960ac3ee9f946d3106233fd28d8</ref>
      <ref source="CONFIRM" url="https://source.android.com/security/bulletin/2017-04-01">https://source.android.com/security/bulletin/2017-04-01</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.12.14"/>
        <vers num="3.12.15"/>
        <vers num="3.12.16"/>
        <vers num="3.12.17"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6"/>
        <vers num="3.13.7"/>
        <vers num="3.13.8"/>
        <vers num="3.13.9"/>
        <vers num="3.13.10"/>
        <vers num="3.13.11"/>
        <vers num="3.14" edition="-"/>
        <vers num="3.14" edition="rc1"/>
        <vers num="3.14" edition="rc2"/>
        <vers num="3.14" edition="rc3"/>
        <vers num="3.14" edition="rc4"/>
        <vers num="3.14" edition="rc5"/>
        <vers num="3.14" edition="rc6"/>
        <vers num="3.14" edition="rc7"/>
        <vers num="3.14" edition="rc8"/>
        <vers num="3.14.1"/>
        <vers num="3.14.2"/>
        <vers num="3.14.3"/>
        <vers num="3.14.4"/>
        <vers num="3.14.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1740" seq="2014-1740" published="2014-05-14" modified="2017-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple use-after-free vulnerabilities in net/websockets/websocket_job.cc in the WebSockets implementation in Google Chrome before 34.0.1847.137 allow remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to WebSocketJob deletion.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/05/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/05/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00023.html">openSUSE-SU-2014:0783</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60372">60372</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2930">DSA-2930</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67374">67374</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030240">1030240</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=358038">https://code.google.com/p/chromium/issues/detail?id=358038</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=261707&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=261707&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.0"/>
        <vers num="34.0.1847.1"/>
        <vers num="34.0.1847.2"/>
        <vers num="34.0.1847.3"/>
        <vers num="34.0.1847.4"/>
        <vers num="34.0.1847.5"/>
        <vers num="34.0.1847.6"/>
        <vers num="34.0.1847.7"/>
        <vers num="34.0.1847.8"/>
        <vers num="34.0.1847.9"/>
        <vers num="34.0.1847.10"/>
        <vers num="34.0.1847.12"/>
        <vers num="34.0.1847.14"/>
        <vers num="34.0.1847.15"/>
        <vers num="34.0.1847.23"/>
        <vers num="34.0.1847.24"/>
        <vers num="34.0.1847.25"/>
        <vers num="34.0.1847.36"/>
        <vers num="34.0.1847.37"/>
        <vers num="34.0.1847.38"/>
        <vers num="34.0.1847.39"/>
        <vers num="34.0.1847.41"/>
        <vers num="34.0.1847.42"/>
        <vers num="34.0.1847.43"/>
        <vers num="34.0.1847.44"/>
        <vers num="34.0.1847.45"/>
        <vers num="34.0.1847.46"/>
        <vers num="34.0.1847.47"/>
        <vers num="34.0.1847.48"/>
        <vers num="34.0.1847.49"/>
        <vers num="34.0.1847.50"/>
        <vers num="34.0.1847.51"/>
        <vers num="34.0.1847.52"/>
        <vers num="34.0.1847.53"/>
        <vers num="34.0.1847.54"/>
        <vers num="34.0.1847.55"/>
        <vers num="34.0.1847.56"/>
        <vers num="34.0.1847.57"/>
        <vers num="34.0.1847.58"/>
        <vers num="34.0.1847.59"/>
        <vers num="34.0.1847.60"/>
        <vers num="34.0.1847.61"/>
        <vers num="34.0.1847.62"/>
        <vers num="34.0.1847.63"/>
        <vers num="34.0.1847.64"/>
        <vers num="34.0.1847.65"/>
        <vers num="34.0.1847.66"/>
        <vers num="34.0.1847.67"/>
        <vers num="34.0.1847.68"/>
        <vers num="34.0.1847.69"/>
        <vers num="34.0.1847.71"/>
        <vers num="34.0.1847.72"/>
        <vers num="34.0.1847.73"/>
        <vers num="34.0.1847.74"/>
        <vers num="34.0.1847.75"/>
        <vers num="34.0.1847.76"/>
        <vers num="34.0.1847.77"/>
        <vers num="34.0.1847.78"/>
        <vers num="34.0.1847.79"/>
        <vers num="34.0.1847.80"/>
        <vers num="34.0.1847.81"/>
        <vers num="34.0.1847.82"/>
        <vers num="34.0.1847.83"/>
        <vers num="34.0.1847.85"/>
        <vers num="34.0.1847.86"/>
        <vers num="34.0.1847.87"/>
        <vers num="34.0.1847.91"/>
        <vers num="34.0.1847.92"/>
        <vers num="34.0.1847.94"/>
        <vers num="34.0.1847.97"/>
        <vers num="34.0.1847.98"/>
        <vers num="34.0.1847.99"/>
        <vers num="34.0.1847.100"/>
        <vers num="34.0.1847.101"/>
        <vers num="34.0.1847.102"/>
        <vers num="34.0.1847.103"/>
        <vers num="34.0.1847.104"/>
        <vers num="34.0.1847.109"/>
        <vers num="34.0.1847.111"/>
        <vers num="34.0.1847.112"/>
        <vers num="34.0.1847.113"/>
        <vers num="34.0.1847.114"/>
        <vers num="34.0.1847.115"/>
        <vers num="34.0.1847.116"/>
        <vers num="34.0.1847.118"/>
        <vers num="34.0.1847.120"/>
        <vers num="34.0.1847.130"/>
        <vers num="34.0.1847.131"/>
        <vers num="34.0.1847.132"/>
        <vers num="34.0.1847.133"/>
        <vers num="34.0.1847.134"/>
        <vers num="34.0.1847.135"/>
        <vers num="34.0.1847.136" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1741" seq="2014-1741" published="2014-05-14" modified="2017-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple integer overflows in the replace-data functionality in the CharacterData interface implementation in core/dom/CharacterData.cpp in Blink, as used in Google Chrome before 34.0.1847.137, allow remote attackers to cause a denial of service or possibly have unspecified other impact via vectors related to ranges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/05/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/05/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00023.html">openSUSE-SU-2014:0783</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60372">60372</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2930">DSA-2930</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67376">67376</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030240">1030240</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=349898">https://code.google.com/p/chromium/issues/detail?id=349898</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=171165&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=171165&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.0"/>
        <vers num="34.0.1847.1"/>
        <vers num="34.0.1847.2"/>
        <vers num="34.0.1847.3"/>
        <vers num="34.0.1847.4"/>
        <vers num="34.0.1847.5"/>
        <vers num="34.0.1847.6"/>
        <vers num="34.0.1847.7"/>
        <vers num="34.0.1847.8"/>
        <vers num="34.0.1847.9"/>
        <vers num="34.0.1847.10"/>
        <vers num="34.0.1847.12"/>
        <vers num="34.0.1847.14"/>
        <vers num="34.0.1847.15"/>
        <vers num="34.0.1847.23"/>
        <vers num="34.0.1847.24"/>
        <vers num="34.0.1847.25"/>
        <vers num="34.0.1847.36"/>
        <vers num="34.0.1847.37"/>
        <vers num="34.0.1847.38"/>
        <vers num="34.0.1847.39"/>
        <vers num="34.0.1847.41"/>
        <vers num="34.0.1847.42"/>
        <vers num="34.0.1847.43"/>
        <vers num="34.0.1847.44"/>
        <vers num="34.0.1847.45"/>
        <vers num="34.0.1847.46"/>
        <vers num="34.0.1847.47"/>
        <vers num="34.0.1847.48"/>
        <vers num="34.0.1847.49"/>
        <vers num="34.0.1847.50"/>
        <vers num="34.0.1847.51"/>
        <vers num="34.0.1847.52"/>
        <vers num="34.0.1847.53"/>
        <vers num="34.0.1847.54"/>
        <vers num="34.0.1847.55"/>
        <vers num="34.0.1847.56"/>
        <vers num="34.0.1847.57"/>
        <vers num="34.0.1847.58"/>
        <vers num="34.0.1847.59"/>
        <vers num="34.0.1847.60"/>
        <vers num="34.0.1847.61"/>
        <vers num="34.0.1847.62"/>
        <vers num="34.0.1847.63"/>
        <vers num="34.0.1847.64"/>
        <vers num="34.0.1847.65"/>
        <vers num="34.0.1847.66"/>
        <vers num="34.0.1847.67"/>
        <vers num="34.0.1847.68"/>
        <vers num="34.0.1847.69"/>
        <vers num="34.0.1847.71"/>
        <vers num="34.0.1847.72"/>
        <vers num="34.0.1847.73"/>
        <vers num="34.0.1847.74"/>
        <vers num="34.0.1847.75"/>
        <vers num="34.0.1847.76"/>
        <vers num="34.0.1847.77"/>
        <vers num="34.0.1847.78"/>
        <vers num="34.0.1847.79"/>
        <vers num="34.0.1847.80"/>
        <vers num="34.0.1847.81"/>
        <vers num="34.0.1847.82"/>
        <vers num="34.0.1847.83"/>
        <vers num="34.0.1847.85"/>
        <vers num="34.0.1847.86"/>
        <vers num="34.0.1847.87"/>
        <vers num="34.0.1847.91"/>
        <vers num="34.0.1847.92"/>
        <vers num="34.0.1847.94"/>
        <vers num="34.0.1847.97"/>
        <vers num="34.0.1847.98"/>
        <vers num="34.0.1847.99"/>
        <vers num="34.0.1847.100"/>
        <vers num="34.0.1847.101"/>
        <vers num="34.0.1847.102"/>
        <vers num="34.0.1847.103"/>
        <vers num="34.0.1847.104"/>
        <vers num="34.0.1847.109"/>
        <vers num="34.0.1847.111"/>
        <vers num="34.0.1847.112"/>
        <vers num="34.0.1847.113"/>
        <vers num="34.0.1847.114"/>
        <vers num="34.0.1847.115"/>
        <vers num="34.0.1847.116"/>
        <vers num="34.0.1847.118"/>
        <vers num="34.0.1847.120"/>
        <vers num="34.0.1847.130"/>
        <vers num="34.0.1847.131"/>
        <vers num="34.0.1847.132"/>
        <vers num="34.0.1847.133"/>
        <vers num="34.0.1847.134"/>
        <vers num="34.0.1847.135"/>
        <vers num="34.0.1847.136" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1742" seq="2014-1742" published="2014-05-14" modified="2017-12-27" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the FrameSelection::updateAppearance function in core/editing/FrameSelection.cpp in Blink, as used in Google Chrome before 34.0.1847.137, allows remote attackers to cause a denial of service or possibly have unspecified other impact by leveraging improper RenderObject handling.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/05/stable-channel-update.html" adv="1">http://googlechromereleases.blogspot.com/2014/05/stable-channel-update.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00023.html">openSUSE-SU-2014:0783</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60372">60372</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2930">DSA-2930</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67375">67375</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030240">1030240</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=356690">https://code.google.com/p/chromium/issues/detail?id=356690</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=171440&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=171440&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="34.0.1847.0"/>
        <vers num="34.0.1847.1"/>
        <vers num="34.0.1847.2"/>
        <vers num="34.0.1847.3"/>
        <vers num="34.0.1847.4"/>
        <vers num="34.0.1847.5"/>
        <vers num="34.0.1847.6"/>
        <vers num="34.0.1847.7"/>
        <vers num="34.0.1847.8"/>
        <vers num="34.0.1847.9"/>
        <vers num="34.0.1847.10"/>
        <vers num="34.0.1847.12"/>
        <vers num="34.0.1847.14"/>
        <vers num="34.0.1847.15"/>
        <vers num="34.0.1847.23"/>
        <vers num="34.0.1847.24"/>
        <vers num="34.0.1847.25"/>
        <vers num="34.0.1847.36"/>
        <vers num="34.0.1847.37"/>
        <vers num="34.0.1847.38"/>
        <vers num="34.0.1847.39"/>
        <vers num="34.0.1847.41"/>
        <vers num="34.0.1847.42"/>
        <vers num="34.0.1847.43"/>
        <vers num="34.0.1847.44"/>
        <vers num="34.0.1847.45"/>
        <vers num="34.0.1847.46"/>
        <vers num="34.0.1847.47"/>
        <vers num="34.0.1847.48"/>
        <vers num="34.0.1847.49"/>
        <vers num="34.0.1847.50"/>
        <vers num="34.0.1847.51"/>
        <vers num="34.0.1847.52"/>
        <vers num="34.0.1847.53"/>
        <vers num="34.0.1847.54"/>
        <vers num="34.0.1847.55"/>
        <vers num="34.0.1847.56"/>
        <vers num="34.0.1847.57"/>
        <vers num="34.0.1847.58"/>
        <vers num="34.0.1847.59"/>
        <vers num="34.0.1847.60"/>
        <vers num="34.0.1847.61"/>
        <vers num="34.0.1847.62"/>
        <vers num="34.0.1847.63"/>
        <vers num="34.0.1847.64"/>
        <vers num="34.0.1847.65"/>
        <vers num="34.0.1847.66"/>
        <vers num="34.0.1847.67"/>
        <vers num="34.0.1847.68"/>
        <vers num="34.0.1847.69"/>
        <vers num="34.0.1847.71"/>
        <vers num="34.0.1847.72"/>
        <vers num="34.0.1847.73"/>
        <vers num="34.0.1847.74"/>
        <vers num="34.0.1847.75"/>
        <vers num="34.0.1847.76"/>
        <vers num="34.0.1847.77"/>
        <vers num="34.0.1847.78"/>
        <vers num="34.0.1847.79"/>
        <vers num="34.0.1847.80"/>
        <vers num="34.0.1847.81"/>
        <vers num="34.0.1847.82"/>
        <vers num="34.0.1847.83"/>
        <vers num="34.0.1847.85"/>
        <vers num="34.0.1847.86"/>
        <vers num="34.0.1847.87"/>
        <vers num="34.0.1847.91"/>
        <vers num="34.0.1847.92"/>
        <vers num="34.0.1847.94"/>
        <vers num="34.0.1847.97"/>
        <vers num="34.0.1847.98"/>
        <vers num="34.0.1847.99"/>
        <vers num="34.0.1847.100"/>
        <vers num="34.0.1847.101"/>
        <vers num="34.0.1847.102"/>
        <vers num="34.0.1847.103"/>
        <vers num="34.0.1847.104"/>
        <vers num="34.0.1847.109"/>
        <vers num="34.0.1847.111"/>
        <vers num="34.0.1847.112"/>
        <vers num="34.0.1847.113"/>
        <vers num="34.0.1847.114"/>
        <vers num="34.0.1847.115"/>
        <vers num="34.0.1847.116"/>
        <vers num="34.0.1847.118"/>
        <vers num="34.0.1847.120"/>
        <vers num="34.0.1847.130"/>
        <vers num="34.0.1847.131"/>
        <vers num="34.0.1847.132"/>
        <vers num="34.0.1847.133"/>
        <vers num="34.0.1847.134"/>
        <vers num="34.0.1847.135"/>
        <vers num="34.0.1847.136" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1743" seq="2014-1743" published="2014-05-21" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the StyleElement::removedFromDocument function in core/dom/StyleElement.cpp in Blink, as used in Google Chrome before 35.0.1916.114, allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via crafted JavaScript code that triggers tree mutation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/05/stable-channel-update_20.html" adv="1">http://googlechromereleases.blogspot.com/2014/05/stable-channel-update_20.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00023.html">openSUSE-SU-2014:0783</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60372">60372</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2939">DSA-2939</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030270">1030270</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=356653">https://code.google.com/p/chromium/issues/detail?id=356653</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=170702&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=170702&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="35.0.1916.0"/>
        <vers num="35.0.1916.1"/>
        <vers num="35.0.1916.2"/>
        <vers num="35.0.1916.3"/>
        <vers num="35.0.1916.4"/>
        <vers num="35.0.1916.5"/>
        <vers num="35.0.1916.6"/>
        <vers num="35.0.1916.7"/>
        <vers num="35.0.1916.8"/>
        <vers num="35.0.1916.9"/>
        <vers num="35.0.1916.10"/>
        <vers num="35.0.1916.11"/>
        <vers num="35.0.1916.13"/>
        <vers num="35.0.1916.14"/>
        <vers num="35.0.1916.15"/>
        <vers num="35.0.1916.17"/>
        <vers num="35.0.1916.18"/>
        <vers num="35.0.1916.19"/>
        <vers num="35.0.1916.20"/>
        <vers num="35.0.1916.21"/>
        <vers num="35.0.1916.22"/>
        <vers num="35.0.1916.23"/>
        <vers num="35.0.1916.27"/>
        <vers num="35.0.1916.31"/>
        <vers num="35.0.1916.32"/>
        <vers num="35.0.1916.33"/>
        <vers num="35.0.1916.34"/>
        <vers num="35.0.1916.35"/>
        <vers num="35.0.1916.36"/>
        <vers num="35.0.1916.37"/>
        <vers num="35.0.1916.38"/>
        <vers num="35.0.1916.39"/>
        <vers num="35.0.1916.40"/>
        <vers num="35.0.1916.41"/>
        <vers num="35.0.1916.42"/>
        <vers num="35.0.1916.43"/>
        <vers num="35.0.1916.44"/>
        <vers num="35.0.1916.45"/>
        <vers num="35.0.1916.46"/>
        <vers num="35.0.1916.47"/>
        <vers num="35.0.1916.48"/>
        <vers num="35.0.1916.49"/>
        <vers num="35.0.1916.51"/>
        <vers num="35.0.1916.52"/>
        <vers num="35.0.1916.54"/>
        <vers num="35.0.1916.56"/>
        <vers num="35.0.1916.57"/>
        <vers num="35.0.1916.59"/>
        <vers num="35.0.1916.61"/>
        <vers num="35.0.1916.68"/>
        <vers num="35.0.1916.69"/>
        <vers num="35.0.1916.71"/>
        <vers num="35.0.1916.72"/>
        <vers num="35.0.1916.74"/>
        <vers num="35.0.1916.77"/>
        <vers num="35.0.1916.80"/>
        <vers num="35.0.1916.82"/>
        <vers num="35.0.1916.84"/>
        <vers num="35.0.1916.85"/>
        <vers num="35.0.1916.86"/>
        <vers num="35.0.1916.88"/>
        <vers num="35.0.1916.90"/>
        <vers num="35.0.1916.92"/>
        <vers num="35.0.1916.93"/>
        <vers num="35.0.1916.95"/>
        <vers num="35.0.1916.96"/>
        <vers num="35.0.1916.98"/>
        <vers num="35.0.1916.99"/>
        <vers num="35.0.1916.101"/>
        <vers num="35.0.1916.103"/>
        <vers num="35.0.1916.104"/>
        <vers num="35.0.1916.105"/>
        <vers num="35.0.1916.106"/>
        <vers num="35.0.1916.107"/>
        <vers num="35.0.1916.108"/>
        <vers num="35.0.1916.109"/>
        <vers num="35.0.1916.110"/>
        <vers num="35.0.1916.111"/>
        <vers num="35.0.1916.112"/>
        <vers num="35.0.1916.113" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1744" seq="2014-1744" published="2014-05-21" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer overflow in the AudioInputRendererHost::OnCreateStream function in content/browser/renderer_host/media/audio_input_renderer_host.cc in Google Chrome before 35.0.1916.114 allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger a large shared-memory allocation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/05/stable-channel-update_20.html">http://googlechromereleases.blogspot.com/2014/05/stable-channel-update_20.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00023.html">openSUSE-SU-2014:0783</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60372">60372</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2939">DSA-2939</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030270">1030270</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=359454">https://code.google.com/p/chromium/issues/detail?id=359454</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=261549&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=261549&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="35.0.1916.0"/>
        <vers num="35.0.1916.1"/>
        <vers num="35.0.1916.2"/>
        <vers num="35.0.1916.3"/>
        <vers num="35.0.1916.4"/>
        <vers num="35.0.1916.5"/>
        <vers num="35.0.1916.6"/>
        <vers num="35.0.1916.7"/>
        <vers num="35.0.1916.8"/>
        <vers num="35.0.1916.9"/>
        <vers num="35.0.1916.10"/>
        <vers num="35.0.1916.11"/>
        <vers num="35.0.1916.13"/>
        <vers num="35.0.1916.14"/>
        <vers num="35.0.1916.15"/>
        <vers num="35.0.1916.17"/>
        <vers num="35.0.1916.18"/>
        <vers num="35.0.1916.19"/>
        <vers num="35.0.1916.20"/>
        <vers num="35.0.1916.21"/>
        <vers num="35.0.1916.22"/>
        <vers num="35.0.1916.23"/>
        <vers num="35.0.1916.27"/>
        <vers num="35.0.1916.31"/>
        <vers num="35.0.1916.32"/>
        <vers num="35.0.1916.33"/>
        <vers num="35.0.1916.34"/>
        <vers num="35.0.1916.35"/>
        <vers num="35.0.1916.36"/>
        <vers num="35.0.1916.37"/>
        <vers num="35.0.1916.38"/>
        <vers num="35.0.1916.39"/>
        <vers num="35.0.1916.40"/>
        <vers num="35.0.1916.41"/>
        <vers num="35.0.1916.42"/>
        <vers num="35.0.1916.43"/>
        <vers num="35.0.1916.44"/>
        <vers num="35.0.1916.45"/>
        <vers num="35.0.1916.46"/>
        <vers num="35.0.1916.47"/>
        <vers num="35.0.1916.48"/>
        <vers num="35.0.1916.49"/>
        <vers num="35.0.1916.51"/>
        <vers num="35.0.1916.52"/>
        <vers num="35.0.1916.54"/>
        <vers num="35.0.1916.56"/>
        <vers num="35.0.1916.57"/>
        <vers num="35.0.1916.59"/>
        <vers num="35.0.1916.61"/>
        <vers num="35.0.1916.68"/>
        <vers num="35.0.1916.69"/>
        <vers num="35.0.1916.71"/>
        <vers num="35.0.1916.72"/>
        <vers num="35.0.1916.74"/>
        <vers num="35.0.1916.77"/>
        <vers num="35.0.1916.80"/>
        <vers num="35.0.1916.82"/>
        <vers num="35.0.1916.84"/>
        <vers num="35.0.1916.85"/>
        <vers num="35.0.1916.86"/>
        <vers num="35.0.1916.88"/>
        <vers num="35.0.1916.90"/>
        <vers num="35.0.1916.92"/>
        <vers num="35.0.1916.93"/>
        <vers num="35.0.1916.95"/>
        <vers num="35.0.1916.96"/>
        <vers num="35.0.1916.98"/>
        <vers num="35.0.1916.99"/>
        <vers num="35.0.1916.101"/>
        <vers num="35.0.1916.103"/>
        <vers num="35.0.1916.104"/>
        <vers num="35.0.1916.105"/>
        <vers num="35.0.1916.106"/>
        <vers num="35.0.1916.107"/>
        <vers num="35.0.1916.108"/>
        <vers num="35.0.1916.109"/>
        <vers num="35.0.1916.110"/>
        <vers num="35.0.1916.111"/>
        <vers num="35.0.1916.112"/>
        <vers num="35.0.1916.113" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1745" seq="2014-1745" published="2014-05-21" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the SVG implementation in Blink, as used in Google Chrome before 35.0.1916.114, allows remote attackers to cause a denial of service or possibly have unspecified other impact via vectors that trigger removal of an SVGFontFaceElement object, related to core/svg/SVGFontFaceElement.cpp.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/05/stable-channel-update_20.html" adv="1">http://googlechromereleases.blogspot.com/2014/05/stable-channel-update_20.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00023.html">openSUSE-SU-2014:0783</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2939">DSA-2939</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030270">1030270</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=346192">https://code.google.com/p/chromium/issues/detail?id=346192</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=167993&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=167993&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="35.0.1916.0"/>
        <vers num="35.0.1916.1"/>
        <vers num="35.0.1916.2"/>
        <vers num="35.0.1916.3"/>
        <vers num="35.0.1916.4"/>
        <vers num="35.0.1916.5"/>
        <vers num="35.0.1916.6"/>
        <vers num="35.0.1916.7"/>
        <vers num="35.0.1916.8"/>
        <vers num="35.0.1916.9"/>
        <vers num="35.0.1916.10"/>
        <vers num="35.0.1916.11"/>
        <vers num="35.0.1916.13"/>
        <vers num="35.0.1916.14"/>
        <vers num="35.0.1916.15"/>
        <vers num="35.0.1916.17"/>
        <vers num="35.0.1916.18"/>
        <vers num="35.0.1916.19"/>
        <vers num="35.0.1916.20"/>
        <vers num="35.0.1916.21"/>
        <vers num="35.0.1916.22"/>
        <vers num="35.0.1916.23"/>
        <vers num="35.0.1916.27"/>
        <vers num="35.0.1916.31"/>
        <vers num="35.0.1916.32"/>
        <vers num="35.0.1916.33"/>
        <vers num="35.0.1916.34"/>
        <vers num="35.0.1916.35"/>
        <vers num="35.0.1916.36"/>
        <vers num="35.0.1916.37"/>
        <vers num="35.0.1916.38"/>
        <vers num="35.0.1916.39"/>
        <vers num="35.0.1916.40"/>
        <vers num="35.0.1916.41"/>
        <vers num="35.0.1916.42"/>
        <vers num="35.0.1916.43"/>
        <vers num="35.0.1916.44"/>
        <vers num="35.0.1916.45"/>
        <vers num="35.0.1916.46"/>
        <vers num="35.0.1916.47"/>
        <vers num="35.0.1916.48"/>
        <vers num="35.0.1916.49"/>
        <vers num="35.0.1916.51"/>
        <vers num="35.0.1916.52"/>
        <vers num="35.0.1916.54"/>
        <vers num="35.0.1916.56"/>
        <vers num="35.0.1916.57"/>
        <vers num="35.0.1916.59"/>
        <vers num="35.0.1916.61"/>
        <vers num="35.0.1916.68"/>
        <vers num="35.0.1916.69"/>
        <vers num="35.0.1916.71"/>
        <vers num="35.0.1916.72"/>
        <vers num="35.0.1916.74"/>
        <vers num="35.0.1916.77"/>
        <vers num="35.0.1916.80"/>
        <vers num="35.0.1916.82"/>
        <vers num="35.0.1916.84"/>
        <vers num="35.0.1916.85"/>
        <vers num="35.0.1916.86"/>
        <vers num="35.0.1916.88"/>
        <vers num="35.0.1916.90"/>
        <vers num="35.0.1916.92"/>
        <vers num="35.0.1916.93"/>
        <vers num="35.0.1916.95"/>
        <vers num="35.0.1916.96"/>
        <vers num="35.0.1916.98"/>
        <vers num="35.0.1916.99"/>
        <vers num="35.0.1916.101"/>
        <vers num="35.0.1916.103"/>
        <vers num="35.0.1916.104"/>
        <vers num="35.0.1916.105"/>
        <vers num="35.0.1916.106"/>
        <vers num="35.0.1916.107"/>
        <vers num="35.0.1916.108"/>
        <vers num="35.0.1916.109"/>
        <vers num="35.0.1916.110"/>
        <vers num="35.0.1916.111"/>
        <vers num="35.0.1916.112"/>
        <vers num="35.0.1916.113" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1746" seq="2014-1746" published="2014-05-21" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The InMemoryUrlProtocol::Read function in media/filters/in_memory_url_protocol.cc in Google Chrome before 35.0.1916.114 relies on an insufficiently large integer data type, which allows remote attackers to cause a denial of service (out-of-bounds read) via vectors that trigger use of a large buffer.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/05/stable-channel-update_20.html" adv="1">http://googlechromereleases.blogspot.com/2014/05/stable-channel-update_20.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00023.html">openSUSE-SU-2014:0783</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60372">60372</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2939">DSA-2939</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030270">1030270</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=364065">https://code.google.com/p/chromium/issues/detail?id=364065</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/chrome?revision=267280&amp;view=revision">https://src.chromium.org/viewvc/chrome?revision=267280&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="35.0.1916.0"/>
        <vers num="35.0.1916.1"/>
        <vers num="35.0.1916.2"/>
        <vers num="35.0.1916.3"/>
        <vers num="35.0.1916.4"/>
        <vers num="35.0.1916.5"/>
        <vers num="35.0.1916.6"/>
        <vers num="35.0.1916.7"/>
        <vers num="35.0.1916.8"/>
        <vers num="35.0.1916.9"/>
        <vers num="35.0.1916.10"/>
        <vers num="35.0.1916.11"/>
        <vers num="35.0.1916.13"/>
        <vers num="35.0.1916.14"/>
        <vers num="35.0.1916.15"/>
        <vers num="35.0.1916.17"/>
        <vers num="35.0.1916.18"/>
        <vers num="35.0.1916.19"/>
        <vers num="35.0.1916.20"/>
        <vers num="35.0.1916.21"/>
        <vers num="35.0.1916.22"/>
        <vers num="35.0.1916.23"/>
        <vers num="35.0.1916.27"/>
        <vers num="35.0.1916.31"/>
        <vers num="35.0.1916.32"/>
        <vers num="35.0.1916.33"/>
        <vers num="35.0.1916.34"/>
        <vers num="35.0.1916.35"/>
        <vers num="35.0.1916.36"/>
        <vers num="35.0.1916.37"/>
        <vers num="35.0.1916.38"/>
        <vers num="35.0.1916.39"/>
        <vers num="35.0.1916.40"/>
        <vers num="35.0.1916.41"/>
        <vers num="35.0.1916.42"/>
        <vers num="35.0.1916.43"/>
        <vers num="35.0.1916.44"/>
        <vers num="35.0.1916.45"/>
        <vers num="35.0.1916.46"/>
        <vers num="35.0.1916.47"/>
        <vers num="35.0.1916.48"/>
        <vers num="35.0.1916.49"/>
        <vers num="35.0.1916.51"/>
        <vers num="35.0.1916.52"/>
        <vers num="35.0.1916.54"/>
        <vers num="35.0.1916.56"/>
        <vers num="35.0.1916.57"/>
        <vers num="35.0.1916.59"/>
        <vers num="35.0.1916.61"/>
        <vers num="35.0.1916.68"/>
        <vers num="35.0.1916.69"/>
        <vers num="35.0.1916.71"/>
        <vers num="35.0.1916.72"/>
        <vers num="35.0.1916.74"/>
        <vers num="35.0.1916.77"/>
        <vers num="35.0.1916.80"/>
        <vers num="35.0.1916.82"/>
        <vers num="35.0.1916.84"/>
        <vers num="35.0.1916.85"/>
        <vers num="35.0.1916.86"/>
        <vers num="35.0.1916.88"/>
        <vers num="35.0.1916.90"/>
        <vers num="35.0.1916.92"/>
        <vers num="35.0.1916.93"/>
        <vers num="35.0.1916.95"/>
        <vers num="35.0.1916.96"/>
        <vers num="35.0.1916.98"/>
        <vers num="35.0.1916.99"/>
        <vers num="35.0.1916.101"/>
        <vers num="35.0.1916.103"/>
        <vers num="35.0.1916.104"/>
        <vers num="35.0.1916.105"/>
        <vers num="35.0.1916.106"/>
        <vers num="35.0.1916.107"/>
        <vers num="35.0.1916.108"/>
        <vers num="35.0.1916.109"/>
        <vers num="35.0.1916.110"/>
        <vers num="35.0.1916.111"/>
        <vers num="35.0.1916.112"/>
        <vers num="35.0.1916.113" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1747" seq="2014-1747" published="2014-05-21" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the DocumentLoader::maybeCreateArchive function in core/loader/DocumentLoader.cpp in Blink, as used in Google Chrome before 35.0.1916.114, allows remote attackers to inject arbitrary web script or HTML via crafted MHTML content, aka "Universal XSS (UXSS)."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/05/stable-channel-update_20.html" adv="1">http://googlechromereleases.blogspot.com/2014/05/stable-channel-update_20.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00023.html">openSUSE-SU-2014:0783</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2939">DSA-2939</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030270">1030270</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=330663" adv="1">https://code.google.com/p/chromium/issues/detail?id=330663</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=169499&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=169499&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="35.0.1916.0"/>
        <vers num="35.0.1916.1"/>
        <vers num="35.0.1916.2"/>
        <vers num="35.0.1916.3"/>
        <vers num="35.0.1916.4"/>
        <vers num="35.0.1916.5"/>
        <vers num="35.0.1916.6"/>
        <vers num="35.0.1916.7"/>
        <vers num="35.0.1916.8"/>
        <vers num="35.0.1916.9"/>
        <vers num="35.0.1916.10"/>
        <vers num="35.0.1916.11"/>
        <vers num="35.0.1916.13"/>
        <vers num="35.0.1916.14"/>
        <vers num="35.0.1916.15"/>
        <vers num="35.0.1916.17"/>
        <vers num="35.0.1916.18"/>
        <vers num="35.0.1916.19"/>
        <vers num="35.0.1916.20"/>
        <vers num="35.0.1916.21"/>
        <vers num="35.0.1916.22"/>
        <vers num="35.0.1916.23"/>
        <vers num="35.0.1916.27"/>
        <vers num="35.0.1916.31"/>
        <vers num="35.0.1916.32"/>
        <vers num="35.0.1916.33"/>
        <vers num="35.0.1916.34"/>
        <vers num="35.0.1916.35"/>
        <vers num="35.0.1916.36"/>
        <vers num="35.0.1916.37"/>
        <vers num="35.0.1916.38"/>
        <vers num="35.0.1916.39"/>
        <vers num="35.0.1916.40"/>
        <vers num="35.0.1916.41"/>
        <vers num="35.0.1916.42"/>
        <vers num="35.0.1916.43"/>
        <vers num="35.0.1916.44"/>
        <vers num="35.0.1916.45"/>
        <vers num="35.0.1916.46"/>
        <vers num="35.0.1916.47"/>
        <vers num="35.0.1916.48"/>
        <vers num="35.0.1916.49"/>
        <vers num="35.0.1916.51"/>
        <vers num="35.0.1916.52"/>
        <vers num="35.0.1916.54"/>
        <vers num="35.0.1916.56"/>
        <vers num="35.0.1916.57"/>
        <vers num="35.0.1916.59"/>
        <vers num="35.0.1916.61"/>
        <vers num="35.0.1916.68"/>
        <vers num="35.0.1916.69"/>
        <vers num="35.0.1916.71"/>
        <vers num="35.0.1916.72"/>
        <vers num="35.0.1916.74"/>
        <vers num="35.0.1916.77"/>
        <vers num="35.0.1916.80"/>
        <vers num="35.0.1916.82"/>
        <vers num="35.0.1916.84"/>
        <vers num="35.0.1916.85"/>
        <vers num="35.0.1916.86"/>
        <vers num="35.0.1916.88"/>
        <vers num="35.0.1916.90"/>
        <vers num="35.0.1916.92"/>
        <vers num="35.0.1916.93"/>
        <vers num="35.0.1916.95"/>
        <vers num="35.0.1916.96"/>
        <vers num="35.0.1916.98"/>
        <vers num="35.0.1916.99"/>
        <vers num="35.0.1916.101"/>
        <vers num="35.0.1916.103"/>
        <vers num="35.0.1916.104"/>
        <vers num="35.0.1916.105"/>
        <vers num="35.0.1916.106"/>
        <vers num="35.0.1916.107"/>
        <vers num="35.0.1916.108"/>
        <vers num="35.0.1916.109"/>
        <vers num="35.0.1916.110"/>
        <vers num="35.0.1916.111"/>
        <vers num="35.0.1916.112"/>
        <vers num="35.0.1916.113" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1748" seq="2014-1748" published="2014-05-21" modified="2017-12-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The ScrollView::paint function in platform/scroll/ScrollView.cpp in Blink, as used in Google Chrome before 35.0.1916.114, allows remote attackers to spoof the UI by extending scrollbar painting into the parent frame.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/05/stable-channel-update_20.html" adv="1">http://googlechromereleases.blogspot.com/2014/05/stable-channel-update_20.html</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2014/Dec/msg00000.html">APPLE-SA-2014-12-2-1</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00023.html">openSUSE-SU-2014:0783</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-03/msg00132.html">openSUSE-SU-2016:0915</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60372">60372</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6596">http://support.apple.com/kb/HT6596</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2939">DSA-2939</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030270">1030270</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2937-1">USN-2937-1</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=331168">https://code.google.com/p/chromium/issues/detail?id=331168</ref>
      <ref source="CONFIRM" url="https://src.chromium.org/viewvc/blink?revision=170625&amp;view=revision">https://src.chromium.org/viewvc/blink?revision=170625&amp;view=revision</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="35.0.1916.0"/>
        <vers num="35.0.1916.1"/>
        <vers num="35.0.1916.2"/>
        <vers num="35.0.1916.3"/>
        <vers num="35.0.1916.4"/>
        <vers num="35.0.1916.5"/>
        <vers num="35.0.1916.6"/>
        <vers num="35.0.1916.7"/>
        <vers num="35.0.1916.8"/>
        <vers num="35.0.1916.9"/>
        <vers num="35.0.1916.10"/>
        <vers num="35.0.1916.11"/>
        <vers num="35.0.1916.13"/>
        <vers num="35.0.1916.14"/>
        <vers num="35.0.1916.15"/>
        <vers num="35.0.1916.17"/>
        <vers num="35.0.1916.18"/>
        <vers num="35.0.1916.19"/>
        <vers num="35.0.1916.20"/>
        <vers num="35.0.1916.21"/>
        <vers num="35.0.1916.22"/>
        <vers num="35.0.1916.23"/>
        <vers num="35.0.1916.27"/>
        <vers num="35.0.1916.31"/>
        <vers num="35.0.1916.32"/>
        <vers num="35.0.1916.33"/>
        <vers num="35.0.1916.34"/>
        <vers num="35.0.1916.35"/>
        <vers num="35.0.1916.36"/>
        <vers num="35.0.1916.37"/>
        <vers num="35.0.1916.38"/>
        <vers num="35.0.1916.39"/>
        <vers num="35.0.1916.40"/>
        <vers num="35.0.1916.41"/>
        <vers num="35.0.1916.42"/>
        <vers num="35.0.1916.43"/>
        <vers num="35.0.1916.44"/>
        <vers num="35.0.1916.45"/>
        <vers num="35.0.1916.46"/>
        <vers num="35.0.1916.47"/>
        <vers num="35.0.1916.48"/>
        <vers num="35.0.1916.49"/>
        <vers num="35.0.1916.51"/>
        <vers num="35.0.1916.52"/>
        <vers num="35.0.1916.54"/>
        <vers num="35.0.1916.56"/>
        <vers num="35.0.1916.57"/>
        <vers num="35.0.1916.59"/>
        <vers num="35.0.1916.61"/>
        <vers num="35.0.1916.68"/>
        <vers num="35.0.1916.69"/>
        <vers num="35.0.1916.71"/>
        <vers num="35.0.1916.72"/>
        <vers num="35.0.1916.74"/>
        <vers num="35.0.1916.77"/>
        <vers num="35.0.1916.80"/>
        <vers num="35.0.1916.82"/>
        <vers num="35.0.1916.84"/>
        <vers num="35.0.1916.85"/>
        <vers num="35.0.1916.86"/>
        <vers num="35.0.1916.88"/>
        <vers num="35.0.1916.90"/>
        <vers num="35.0.1916.92"/>
        <vers num="35.0.1916.93"/>
        <vers num="35.0.1916.95"/>
        <vers num="35.0.1916.96"/>
        <vers num="35.0.1916.98"/>
        <vers num="35.0.1916.99"/>
        <vers num="35.0.1916.101"/>
        <vers num="35.0.1916.103"/>
        <vers num="35.0.1916.104"/>
        <vers num="35.0.1916.105"/>
        <vers num="35.0.1916.106"/>
        <vers num="35.0.1916.107"/>
        <vers num="35.0.1916.108"/>
        <vers num="35.0.1916.109"/>
        <vers num="35.0.1916.110"/>
        <vers num="35.0.1916.111"/>
        <vers num="35.0.1916.112"/>
        <vers num="35.0.1916.113" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1749" seq="2014-1749" published="2014-05-21" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple unspecified vulnerabilities in Google Chrome before 35.0.1916.114 allow attackers to cause a denial of service or possibly have other impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://googlechromereleases.blogspot.com/2014/05/stable-channel-update_20.html" adv="1">http://googlechromereleases.blogspot.com/2014/05/stable-channel-update_20.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-06/msg00023.html">openSUSE-SU-2014:0783</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201408-16.xml">GLSA-201408-16</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2939">DSA-2939</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030270">1030270</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/chromium/issues/detail?id=374649">https://code.google.com/p/chromium/issues/detail?id=374649</ref>
    </refs>
    <vuln_soft>
      <prod name="chrome" vendor="google">
        <vers num="35.0.1916.0"/>
        <vers num="35.0.1916.1"/>
        <vers num="35.0.1916.2"/>
        <vers num="35.0.1916.3"/>
        <vers num="35.0.1916.4"/>
        <vers num="35.0.1916.5"/>
        <vers num="35.0.1916.6"/>
        <vers num="35.0.1916.7"/>
        <vers num="35.0.1916.8"/>
        <vers num="35.0.1916.9"/>
        <vers num="35.0.1916.10"/>
        <vers num="35.0.1916.11"/>
        <vers num="35.0.1916.13"/>
        <vers num="35.0.1916.14"/>
        <vers num="35.0.1916.15"/>
        <vers num="35.0.1916.17"/>
        <vers num="35.0.1916.18"/>
        <vers num="35.0.1916.19"/>
        <vers num="35.0.1916.20"/>
        <vers num="35.0.1916.21"/>
        <vers num="35.0.1916.22"/>
        <vers num="35.0.1916.23"/>
        <vers num="35.0.1916.27"/>
        <vers num="35.0.1916.31"/>
        <vers num="35.0.1916.32"/>
        <vers num="35.0.1916.33"/>
        <vers num="35.0.1916.34"/>
        <vers num="35.0.1916.35"/>
        <vers num="35.0.1916.36"/>
        <vers num="35.0.1916.37"/>
        <vers num="35.0.1916.38"/>
        <vers num="35.0.1916.39"/>
        <vers num="35.0.1916.40"/>
        <vers num="35.0.1916.41"/>
        <vers num="35.0.1916.42"/>
        <vers num="35.0.1916.43"/>
        <vers num="35.0.1916.44"/>
        <vers num="35.0.1916.45"/>
        <vers num="35.0.1916.46"/>
        <vers num="35.0.1916.47"/>
        <vers num="35.0.1916.48"/>
        <vers num="35.0.1916.49"/>
        <vers num="35.0.1916.51"/>
        <vers num="35.0.1916.52"/>
        <vers num="35.0.1916.54"/>
        <vers num="35.0.1916.56"/>
        <vers num="35.0.1916.57"/>
        <vers num="35.0.1916.59"/>
        <vers num="35.0.1916.61"/>
        <vers num="35.0.1916.68"/>
        <vers num="35.0.1916.69"/>
        <vers num="35.0.1916.71"/>
        <vers num="35.0.1916.72"/>
        <vers num="35.0.1916.74"/>
        <vers num="35.0.1916.77"/>
        <vers num="35.0.1916.80"/>
        <vers num="35.0.1916.82"/>
        <vers num="35.0.1916.84"/>
        <vers num="35.0.1916.85"/>
        <vers num="35.0.1916.86"/>
        <vers num="35.0.1916.88"/>
        <vers num="35.0.1916.90"/>
        <vers num="35.0.1916.92"/>
        <vers num="35.0.1916.93"/>
        <vers num="35.0.1916.95"/>
        <vers num="35.0.1916.96"/>
        <vers num="35.0.1916.98"/>
        <vers num="35.0.1916.99"/>
        <vers num="35.0.1916.101"/>
        <vers num="35.0.1916.103"/>
        <vers num="35.0.1916.104"/>
        <vers num="35.0.1916.105"/>
        <vers num="35.0.1916.106"/>
        <vers num="35.0.1916.107"/>
        <vers num="35.0.1916.108"/>
        <vers num="35.0.1916.109"/>
        <vers num="35.0.1916.110"/>
        <vers num="35.0.1916.111"/>
        <vers num="35.0.1916.112"/>
        <vers num="35.0.1916.113" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1750" seq="2014-1750" published="2015-07-01" modified="2016-05-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in nokia-mapsplaces.php in the Nokia Maps &amp; Places plugin 1.6.6 for WordPress allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the href parameter to page/place.html.  NOTE: this was originally reported as a cross-site scripting (XSS) vulnerability, but this may be inaccurate.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/601.html">CWE-601: URL Redirection to Untrusted Site ('Open Redirect')&lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/173">[oss-security] 20140129 CVE: Request</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/181">[oss-security] 20140129 Re: CVE: Request</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65226">65226</ref>
      <ref source="CONFIRM" url="https://plugins.trac.wordpress.org/browser/nokia-mapsplaces/trunk/nokia-mapsplaces.php?rev=841883">https://plugins.trac.wordpress.org/browser/nokia-mapsplaces/trunk/nokia-mapsplaces.php?rev=841883</ref>
      <ref source="CONFIRM" url="https://plugins.trac.wordpress.org/browser/nokia-mapsplaces/trunk/nokia-mapsplaces.php?rev=842384">https://plugins.trac.wordpress.org/browser/nokia-mapsplaces/trunk/nokia-mapsplaces.php?rev=842384</ref>
    </refs>
    <vuln_soft>
      <prod name="nokia_maps_&amp;_places" vendor="nokia_maps_&amp;_places_project">
        <vers num="1.6.6" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1751" seq="2014-1751" published="2014-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0235 and CVE-2014-1755.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-018">MS14-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1752" seq="2014-1752" published="2014-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 and 7 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-018">MS14-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1753" seq="2014-1753" published="2014-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-018">MS14-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6" edition="sp1"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1754" seq="2014-1754" published="2014-05-14" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Microsoft SharePoint Server 2013 Gold and SP1, SharePoint Foundation 2013 Gold and SP1, Office Web Apps Server 2013 Gold and SP1, and SharePoint Server 2013 Client Components SDK allows remote attackers to inject arbitrary web script or HTML via a crafted request, aka "SharePoint XSS Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67288">67288</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030227">1030227</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-022">MS14-022</ref>
    </refs>
    <vuln_soft>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_foundation" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
      <prod name="sharepoint_server_client_components_sdk" vendor="microsoft">
        <vers num="2013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1755" seq="2014-1755" published="2014-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0235 and CVE-2014-1751.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-018">MS14-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1756" seq="2014-1756" published="2014-05-14" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Microsoft Office 2007 SP3, 2010 SP1 and SP2, and 2013 Gold, SP1, RT, and RT SP1, when the Simplified Chinese Proofing Tool is enabled, allows local users to gain privileges via a Trojan horse DLL in the current working directory, as demonstrated by a directory that contains a .docx file, aka "Microsoft Office Chinese Grammar Checking Vulnerability."</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html "CWE-426: Untrusted Search Path"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-023">MS14-023</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1:x64"/>
        <vers num="2010" edition="sp1:x86"/>
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1757" seq="2014-1757" published="2014-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2007 SP3 and 2010 SP1 and SP2, and Office Compatibility Pack SP3, allocates memory incorrectly for file conversions from a binary (aka .doc) format to a newer format, which allows remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Office File Format Converter Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/882841">VU#882841</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-017">MS14-017</ref>
    </refs>
    <vuln_soft>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1758" seq="2014-1758" published="2014-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Microsoft Word 2003 SP3 allows remote attackers to execute arbitrary code via a crafted document, aka "Microsoft Word Stack Overflow Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-017">MS14-017</ref>
    </refs>
    <vuln_soft>
      <prod name="word" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1759" seq="2014-1759" published="2014-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">pubconv.dll in Microsoft Publisher 2003 SP3 and 2007 SP3 allows remote attackers to execute arbitrary code or cause a denial of service (incorrect pointer dereference and application crash) via a crafted .pub file, aka "Arbitrary Pointer Dereference Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-020">MS14-020</ref>
    </refs>
    <vuln_soft>
      <prod name="publisher" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1760" seq="2014-1760" published="2014-04-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-018">MS14-018</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1761" seq="2014-1761" published="2014-03-25" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Word 2003 SP3, 2007 SP3, 2010 SP1 and SP2, 2013, and 2013 RT; Word Viewer; Office Compatibility Pack SP3; Office for Mac 2011; Word Automation Services on SharePoint Server 2010 SP1 and SP2 and 2013; Office Web Apps 2010 SP1 and SP2; and Office Web Apps Server 2013 allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted RTF data, as exploited in the wild in March 2014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://technet.microsoft.com/security/advisory/2953095" adv="1">http://technet.microsoft.com/security/advisory/2953095</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-017">MS14-017</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2011" edition=":mac"/>
      </prod>
      <prod name="office_compatibility_pack" vendor="microsoft">
        <vers num="" edition="sp3"/>
      </prod>
      <prod name="office_web_apps" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
      </prod>
      <prod name="office_web_apps_server" vendor="microsoft">
        <vers num="2013"/>
      </prod>
      <prod name="sharepoint_server" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
        <vers num="2013"/>
      </prod>
      <prod name="word" vendor="microsoft">
        <vers num="2003" edition="sp3"/>
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1:~~~~x64~"/>
        <vers num="2010" edition="sp1:~~~x86~~"/>
        <vers num="2010" edition="sp2:~~~~x64~"/>
        <vers num="2013" edition=":~~rt~~~"/>
      </prod>
      <prod name="word_viewer" vendor="microsoft">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1762" seq="2014-1762" published="2014-04-27" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code with medium-integrity privileges and bypass a sandbox protection mechanism via unknown vectors, as demonstrated by ZDI during a Pwn4Fun competition at CanSecWest 2014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://twitter.com/thezdi/statuses/443810610958958592">http://twitter.com/thezdi/statuses/443810610958958592</ref>
      <ref source="MISC" url="http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/">http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67511">67511</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1763" seq="2014-1763" published="2014-04-27" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code and bypass a sandbox protection mechanism via unspecified vectors, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://twitter.com/thezdi/statuses/443855973673754624">http://twitter.com/thezdi/statuses/443855973673754624</ref>
      <ref source="MISC" url="http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/">http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532797/100/0/threaded">20140716 VUPEN Security Research - Microsoft Internet Explorer CSS @import Memory Corruption (Pwn2Own 2014)</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030532">1030532</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-037">MS14-037</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1764" seq="2014-1764" published="2014-04-27" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to execute arbitrary code and bypass a sandbox protection mechanism by leveraging "object confusion" in a broker process, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://twitter.com/thezdi/statuses/443855973673754624">http://twitter.com/thezdi/statuses/443855973673754624</ref>
      <ref source="MISC" url="http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/">http://www.pwn2own.com/2014/03/pwn2own-results-for-wednesday-day-one/</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532798/100/0/threaded">20140716 VUPEN Security Research - Microsoft Internet Explorer "Request" Object Confusion Sandbox Bypass (Pwn2Own 2014)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67295">67295</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1765" seq="2014-1765" published="2014-04-27" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Multiple use-after-free vulnerabilities in Microsoft Internet Explorer 6 through 11 allow remote attackers to execute arbitrary code via unspecified vectors, as demonstrated by Sebastian Apelt and Andreas Schmidt during a Pwn2Own competition at CanSecWest 2014.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://twitter.com/thezdi/statuses/444216845734666240">http://twitter.com/thezdi/statuses/444216845734666240</ref>
      <ref source="MISC" url="http://www.pwn2own.com/2014/03/pwn2own-results-thursday-day-two/">http://www.pwn2own.com/2014/03/pwn2own-results-thursday-day-two/</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030532">1030532</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-037">MS14-037</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1766" seq="2014-1766" published="2014-04-27" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, as demonstrated by Sebastian Apelt and Andreas Schmidt during a Pwn2Own competition at CanSecWest 2014. NOTE: the original disclosure referred to triggering a kernel bug with the Internet Explorer exploit payload, but this ID is not for a kernel vulnerability.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://twitter.com/thezdi/statuses/444216845734666240">http://twitter.com/thezdi/statuses/444216845734666240</ref>
      <ref source="MISC" url="http://www.pwn2own.com/2014/03/pwn2own-results-thursday-day-two/">http://www.pwn2own.com/2014/03/pwn2own-results-thursday-day-two/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67518">67518</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1767" seq="2014-1767" published="2014-07-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Double free vulnerability in the Ancillary Function Driver (AFD) in afd.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application, aka "Ancillary Function Driver Elevation of Privilege Vulnerability."</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/415.html" target="_blank">CWE-415: Double Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/68394">68394</ref>
      <ref source="MISC" url="http://www.zerodayinitiative.com/advisories/ZDI-14-220/">http://www.zerodayinitiative.com/advisories/ZDI-14-220/</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-040">MS14-040</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39446/">39446</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39525/">39525</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1768" seq="2014-1768" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1769" seq="2014-1769" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1782, CVE-2014-1785, CVE-2014-2753, CVE-2014-2755, CVE-2014-2760, CVE-2014-2761, CVE-2014-2772, and CVE-2014-2776.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67863">67863</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1770" seq="2014-1770" published="2014-05-22" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code via crafted JavaScript code that interacts improperly with a CollectGarbage function call on a CMarkup object allocated by the CMarkup::CreateInitialMarkup function.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/239151" adv="1">VU#239151</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67544">67544</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030266">1030266</ref>
      <ref source="MISC" url="http://zerodayinitiative.com/advisories/ZDI-14-140/">http://zerodayinitiative.com/advisories/ZDI-14-140/</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
      <ref source="MISC" url="https://www.corelan.be/index.php/2014/05/22/on-cve-2014-1770-zdi-14-140-internet-explorer-8-0day/" adv="1">https://www.corelan.be/index.php/2014/05/22/on-cve-2014-1770-zdi-14-140-internet-explorer-8-0day/</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1771" seq="2014-1771" published="2014-06-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SChannel in Microsoft Internet Explorer 6 through 11 does not ensure that a server's X.509 certificate is the same during renegotiation as it was before renegotiation, which allows man-in-the-middle attackers to obtain sensitive information or modify TLS session data via a "triple handshake attack," aka "TLS Server Certificate Renegotiation Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67861">67861</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
      <ref source="MISC" url="https://secure-resumption.com/">https://secure-resumption.com/</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1772" seq="2014-1772" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1780, CVE-2014-1794, CVE-2014-1797, CVE-2014-1802, CVE-2014-2756, CVE-2014-2763, CVE-2014-2764, CVE-2014-2769, and CVE-2014-2771.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67864">67864</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1773" seq="2014-1773" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1783, CVE-2014-1784, CVE-2014-1786, CVE-2014-1795, CVE-2014-1805, CVE-2014-2758, CVE-2014-2759, CVE-2014-2765, CVE-2014-2766, and CVE-2014-2775.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67866">67866</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1774" seq="2014-1774" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1788 and CVE-2014-2754.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67867">67867</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1775" seq="2014-1775" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0282, CVE-2014-1779, CVE-2014-1799, CVE-2014-1803, and CVE-2014-2757.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67871">67871</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1776" seq="2014-1776" published="2014-04-27" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors related to the CMarkup::IsConnectedToPrimaryMarkup function, as exploited in the wild in April 2014.  NOTE: this issue originally emphasized VGX.DLL, but Microsoft clarified that "VGX.DLL does not contain the vulnerable code leveraged in this exploit. Disabling VGX.DLL is an exploit-specific workaround that provides an immediate, effective workaround to help block known attacks."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2014/04/30/protection-strategies-for-the-security-advisory-2963983-ie-0day.aspx">http://blogs.technet.com/b/srd/archive/2014/04/30/protection-strategies-for-the-security-advisory-2963983-ie-0day.aspx</ref>
      <ref source="SECTRACK" url="http://securitytracker.com/id?1030154">1030154</ref>
      <ref source="MISC" url="http://www.fireeye.com/blog/uncategorized/2014/04/new-zero-day-exploit-targeting-internet-explorer-versions-9-through-11-identified-in-targeted-attacks.html">http://www.fireeye.com/blog/uncategorized/2014/04/new-zero-day-exploit-targeting-internet-explorer-versions-9-through-11-identified-in-targeted-attacks.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/222929" adv="1">VU#222929</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67075">67075</ref>
      <ref source="MISC" url="http://www.signalsec.com/cve-2014-1776-ie-0day-analysis/" adv="1">http://www.signalsec.com/cve-2014-1776-ie-0day-analysis/</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-021">MS14-021</ref>
      <ref source="CONFIRM" url="https://technet.microsoft.com/library/security/2963983" adv="1" patch="1">https://technet.microsoft.com/library/security/2963983</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1777" seq="2014-1777" published="2014-06-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to read local files on the client via a crafted web site, aka "Internet Explorer Information Disclosure Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67869">67869</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1778" seq="2014-1778" published="2014-06-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary web script with increased privileges via unspecified vectors, aka "Internet Explorer Elevation of Privilege Vulnerability," a different vulnerability than CVE-2014-2777.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67882">67882</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1779" seq="2014-1779" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0282, CVE-2014-1775, CVE-2014-1799, CVE-2014-1803, and CVE-2014-2757.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67872">67872</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1780" seq="2014-1780" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1772, CVE-2014-1794, CVE-2014-1797, CVE-2014-1802, CVE-2014-2756, CVE-2014-2763, CVE-2014-2764, CVE-2014-2769, and CVE-2014-2771.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67873">67873</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1781" seq="2014-1781" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1792, CVE-2014-1804, and CVE-2014-2770.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67874">67874</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1782" seq="2014-1782" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1769, CVE-2014-1785, CVE-2014-2753, CVE-2014-2755, CVE-2014-2760, CVE-2014-2761, CVE-2014-2772, and CVE-2014-2776.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67875">67875</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1783" seq="2014-1783" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1773, CVE-2014-1784, CVE-2014-1786, CVE-2014-1795, CVE-2014-1805, CVE-2014-2758, CVE-2014-2759, CVE-2014-2765, CVE-2014-2766, and CVE-2014-2775.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67876">67876</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1784" seq="2014-1784" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1773, CVE-2014-1783, CVE-2014-1786, CVE-2014-1795, CVE-2014-1805, CVE-2014-2758, CVE-2014-2759, CVE-2014-2765, CVE-2014-2766, and CVE-2014-2775.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67877">67877</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1785" seq="2014-1785" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1769, CVE-2014-1782, CVE-2014-2753, CVE-2014-2755, CVE-2014-2760, CVE-2014-2761, CVE-2014-2772, and CVE-2014-2776.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.skylined.nl/20161220001.html">http://blog.skylined.nl/20161220001.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/140233/Microsoft-Internet-Explorer-11-MSHTML-CSpliceTreeEngine-RemoveSplice-Use-After-Free.html">http://packetstormsecurity.com/files/140233/Microsoft-Internet-Explorer-11-MSHTML-CSpliceTreeEngine-RemoveSplice-Use-After-Free.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67878">67878</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/40946/">40946</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1786" seq="2014-1786" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1773, CVE-2014-1783, CVE-2014-1784, CVE-2014-1795, CVE-2014-1805, CVE-2014-2758, CVE-2014-2759, CVE-2014-2765, CVE-2014-2766, and CVE-2014-2775.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67879">67879</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1787" seq="2014-1787" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1788" seq="2014-1788" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1774 and CVE-2014-2754.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67880">67880</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1789" seq="2014-1789" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1790.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67881">67881</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1790" seq="2014-1790" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1789.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67883">67883</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1791" seq="2014-1791" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 7 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67884">67884</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1792" seq="2014-1792" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1781, CVE-2014-1804, and CVE-2014-2770.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67885">67885</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1793" seq="2014-1793" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1794" seq="2014-1794" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1772, CVE-2014-1780, CVE-2014-1797, CVE-2014-1802, CVE-2014-2756, CVE-2014-2763, CVE-2014-2764, CVE-2014-2769, and CVE-2014-2771.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67886">67886</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1795" seq="2014-1795" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1773, CVE-2014-1783, CVE-2014-1784, CVE-2014-1786, CVE-2014-1805, CVE-2014-2758, CVE-2014-2759, CVE-2014-2765, CVE-2014-2766, and CVE-2014-2775.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67887">67887</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1796" seq="2014-1796" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 and 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67889">67889</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1797" seq="2014-1797" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1772, CVE-2014-1780, CVE-2014-1794, CVE-2014-1802, CVE-2014-2756, CVE-2014-2763, CVE-2014-2764, CVE-2014-2769, and CVE-2014-2771.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67890">67890</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1798" seq="2014-1798" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1799" seq="2014-1799" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0282, CVE-2014-1775, CVE-2014-1779, CVE-2014-1803, and CVE-2014-2757.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67891">67891</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
      <ref source="IDEFENSE" url="https://www.verisign.com/en_US/security-services/security-intelligence/vulnerability-reports/articles/index.xhtml?id=1088">20150108 Microsoft Internet Explorer 11 CTreeNode Use-after-Free Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1800" seq="2014-1800" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67831">67831</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1801" seq="2014-1801" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1802" seq="2014-1802" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 10 and 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1772, CVE-2014-1780, CVE-2014-1794, CVE-2014-1797, CVE-2014-2756, CVE-2014-2763, CVE-2014-2764, CVE-2014-2769, and CVE-2014-2771.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67833">67833</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1803" seq="2014-1803" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0282, CVE-2014-1775, CVE-2014-1779, CVE-2014-1799, and CVE-2014-2757.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67834">67834</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1804" seq="2014-1804" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 8 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1781, CVE-2014-1792, and CVE-2014-2770.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67835">67835</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="8"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1805" seq="2014-1805" published="2014-06-11" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 9 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-1773, CVE-2014-1783, CVE-2014-1784, CVE-2014-1786, CVE-2014-1795, CVE-2014-2758, CVE-2014-2759, CVE-2014-2765, CVE-2014-2766, and CVE-2014-2775.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67836">67836</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030370">1030370</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-035">MS14-035</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1806" seq="2014-1806" published="2014-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The .NET Remoting implementation in Microsoft .NET Framework 1.1 SP1, 2.0 SP2, 3.5, 3.5.1, 4, 4.5, and 4.5.1 does not properly restrict memory access, which allows remote attackers to execute arbitrary code via vectors involving malformed objects, aka "TypeFilterLevel Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67286">67286</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-026">MS14-026</ref>
    </refs>
    <vuln_soft>
      <prod name=".net_framework" vendor="microsoft">
        <vers num="1.1" edition="sp1"/>
        <vers num="2.0" edition="sp2"/>
        <vers num="3.5"/>
        <vers num="3.5.1"/>
        <vers num="4.0"/>
        <vers num="4.5"/>
        <vers num="4.5.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1807" seq="2014-1807" published="2014-05-14" modified="2019-05-15" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The ShellExecute API in Windows Shell in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly implement file associations, which allows local users to gain privileges via a crafted application, as exploited in the wild in May 2014, aka "Windows Shell File Association Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67276" adv="1">67276</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-027" adv="1" patch="1">MS14-027</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1808" seq="2014-1808" published="2014-05-14" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft Office 2013 Gold, SP1, RT, and RT SP1 allows remote attackers to obtain sensitive token information via a web site that sends a crafted response during opening of an Office document, aka "Token Reuse Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-023">MS14-023</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1809" seq="2014-1809" published="2014-05-14" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The MSCOMCTL library in Microsoft Office 2007 SP3, 2010 SP1 and SP2, and 2013 Gold, SP1, RT, and RT SP1 makes it easier for remote attackers to bypass the ASLR protection mechanism via a crafted web site, as exploited in the wild in May 2014, aka "MSCOMCTL ASLR Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-024">MS14-024</ref>
    </refs>
    <vuln_soft>
      <prod name="office" vendor="microsoft">
        <vers num="2007" edition="sp3"/>
        <vers num="2010" edition="sp1:x64"/>
        <vers num="2010" edition="sp1:x86"/>
        <vers num="2010" edition="sp2:x64"/>
        <vers num="2010" edition="sp2:x86"/>
        <vers num="2013" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1810" seq="2014-1810" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1811" seq="2014-1811" published="2014-06-11" modified="2019-05-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The TCP implementation in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to cause a denial of service (non-paged pool memory consumption and system hang) via malformed data in the Options field of a TCP header, aka "TCP Denial of Service Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx" adv="1">http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67888" adv="1">67888</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-031" adv="1" patch="1">MS14-031</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1812" seq="2014-1812" published="2014-05-14" modified="2019-05-13" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Group Policy implementation in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold and R2 does not properly handle distribution of passwords, which allows remote authenticated users to obtain sensitive credential information and consequently gain privileges by leveraging access to the SYSVOL share, as exploited in the wild in May 2014, aka "Group Policy Preferences Password Elevation of Privilege Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2014/05/13/ms14-025-an-update-for-group-policy-preferences.aspx" adv="1">http://blogs.technet.com/b/srd/archive/2014/05/13/ms14-025-an-update-for-group-policy-preferences.aspx</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-025" adv="1" patch="1">MS14-025</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1813" seq="2014-1813" published="2014-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Web Applications 2010 SP1 and SP2 allows remote authenticated users to execute arbitrary code via crafted page content, aka "Web Applications Page Content Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030227">1030227</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-022">MS14-022</ref>
    </refs>
    <vuln_soft>
      <prod name="web_applications" vendor="microsoft">
        <vers num="2010" edition="sp1"/>
        <vers num="2010" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1814" seq="2014-1814" published="2014-08-12" modified="2019-05-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Windows Installer in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows local users to gain privileges via a crafted application that invokes the repair feature for a different application, aka "Windows Installer Repair Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60674" adv="1">60674</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69112" adv="1">69112</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030719" adv="1">1030719</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-049" adv="1" patch="1">MS14-049</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1815" seq="2014-1815" published="2014-05-14" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Microsoft Internet Explorer 6 through 11 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted web site, as exploited in the wild in May 2014, aka "Internet Explorer Memory Corruption Vulnerability," a different vulnerability than CVE-2014-0310.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-029">MS14-029</ref>
    </refs>
    <vuln_soft>
      <prod name="internet_explorer" vendor="microsoft">
        <vers num="6"/>
        <vers num="7"/>
        <vers num="8"/>
        <vers num="9"/>
        <vers num="10"/>
        <vers num="11" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1816" seq="2014-1816" published="2014-06-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Microsoft XML Core Services (aka MSXML) 3.0 and 6.0 does not properly restrict the information transmitted by Internet Explorer during a download action, which allows remote attackers to discover (1) full pathnames on the client system and (2) local usernames embedded in these pathnames via a crafted web site, aka "MSXML Entity URI Vulnerability."</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx" adv="1">http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67895" adv="1">67895</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-033">MS14-033</ref>
    </refs>
    <vuln_soft>
      <prod name="xml_core_services" vendor="microsoft">
        <vers num="3.0"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1817" seq="2014-1817" published="2014-06-11" modified="2019-05-20" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">usp10.dll in Uniscribe (aka the Unicode Script Processor) in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, Office 2007 SP3 and 2010 SP1 and SP2, Live Meeting 2007 Console, Lync 2010 and 2013, Lync 2010 Attendee, and Lync Basic 2013 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted EMF+ record in a font file, aka "Unicode Scripts Processor Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx" adv="1">http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67897" adv="1">67897</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030376" adv="1">1030376</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030377" adv="1">1030377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030378" adv="1">1030378</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-036" adv="1" patch="1">MS14-036</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1818" seq="2014-1818" published="2014-06-11" modified="2019-05-17" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">GDI+ in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, Windows RT Gold and 8.1, Office 2007 SP3 and 2010 SP1 and SP2, Live Meeting 2007 Console, Lync 2010 and 2013, Lync 2010 Attendee, and Lync Basic 2013 allows remote attackers to execute arbitrary code via a crafted EMF+ record in an image file, aka "GDI+ Image Parsing Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx" adv="1">http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67904" adv="1">67904</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030376" adv="1">1030376</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030377" adv="1">1030377</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030378" adv="1">1030378</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-036" adv="1" patch="1">MS14-036</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1819" seq="2014-1819" published="2014-08-12" modified="2019-05-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">win32k.sys in the kernel-mode drivers in Microsoft Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 does not properly control access to objects associated with font files, which allows local users to gain privileges via a crafted file, aka "Font Double-Fetch Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60673" adv="1">60673</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69143" adv="1">69143</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-045" adv="1" patch="1">MS14-045</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="-" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2003" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="-" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~itanium~"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="-" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1820" seq="2014-1820" published="2014-08-12" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Master Data Services (MDS) in Microsoft SQL Server 2012 SP1 and 2014 on 64-bit platforms allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka "SQL Master Data Services XSS Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/60676">60676</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69071">69071</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030716">1030716</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-044">MS14-044</ref>
    </refs>
    <vuln_soft>
      <prod name="sql_server" vendor="microsoft">
        <vers num="2012" edition="sp1:x64"/>
        <vers num="2014" edition="-:x64"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1821" seq="2014-1821" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1822" seq="2014-1822" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1823" seq="2014-1823" published="2014-06-11" modified="2018-10-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Web Components Server in Microsoft Lync Server 2010 and 2013 allows remote attackers to inject arbitrary web script or HTML via a crafted URL containing a valid meeting ID, aka "Lync Server Content Sanitization Vulnerability."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx" adv="1">http://blogs.technet.com/b/srd/archive/2014/06/10/assessing-risk-for-the-june-2014-security-updates.aspx</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67893">67893</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030381">1030381</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-032">MS14-032</ref>
    </refs>
    <vuln_soft>
      <prod name="lync_server" vendor="microsoft">
        <vers num="2010"/>
        <vers num="2013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1824" seq="2014-1824" published="2014-07-08" modified="2018-10-12" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Windows Journal in Microsoft Windows Vista SP2, Windows Server 2008 SP2 and R2 SP1, Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012 Gold and R2, and Windows RT Gold and 8.1 allows remote attackers to execute arbitrary code via a crafted Journal (aka .JNT) file, aka "Windows Journal Remote Code Execution Vulnerability."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/68396">68396</ref>
      <ref source="MS" url="https://docs.microsoft.com/en-us/security-updates/securitybulletins/2014/ms14-038">MS14-038</ref>
      <ref source="MSKB" url="https://support.microsoft.com/kb/2971850" adv="1" patch="1">297185</ref>
    </refs>
    <vuln_soft>
      <prod name="windows_7" vendor="microsoft">
        <vers num="" edition="sp1"/>
      </prod>
      <prod name="windows_8" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_8.1" vendor="microsoft">
        <vers num=""/>
      </prod>
      <prod name="windows_rt" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_rt_8.1" vendor="microsoft">
        <vers num="-"/>
      </prod>
      <prod name="windows_server_2008" vendor="microsoft">
        <vers num="" edition="sp2"/>
        <vers num="r2" edition="sp1:~~~~x64~"/>
      </prod>
      <prod name="windows_server_2012" vendor="microsoft">
        <vers num="-"/>
        <vers num="r2"/>
      </prod>
      <prod name="windows_vista" vendor="microsoft">
        <vers num="" edition="sp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1825" seq="2014-1825" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1826" seq="2014-1826" published="2014-03-26" modified="2014-03-26" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the iThoughtsHD app 4.19 for iOS on iPad devices, when the WiFi Transfer feature is used, allows remote attackers to inject arbitrary web script or HTML via a crafted map name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.madirish.net/559">http://www.madirish.net/559</ref>
    </refs>
    <vuln_soft>
      <prod name="ithoughtshd" vendor="ithoughts">
        <vers num="4.19" edition=":~~~iphone_os~ipad~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1827" seq="2014-1827" published="2014-03-26" modified="2014-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The iThoughtsHD app 4.19 for iOS on iPad devices, when the WiFi Transfer feature is used, allows remote attackers to upload arbitrary files by placing a %00 sequence after a dangerous extension, as demonstrated by a .html%00.txt file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.madirish.net/559">http://www.madirish.net/559</ref>
    </refs>
    <vuln_soft>
      <prod name="ithoughtshd" vendor="ithoughts">
        <vers num="4.19" edition=":~~~iphone_os~ipad~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1828" seq="2014-1828" published="2014-03-26" modified="2014-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The iThoughts web server in the iThoughtsHD app 4.19 for iOS on iPad devices allows remote attackers to cause a denial of service (disk consumption) by uploading a large file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.madirish.net/559">http://www.madirish.net/559</ref>
    </refs>
    <vuln_soft>
      <prod name="ithoughtshd" vendor="ithoughts">
        <vers num="4.19" edition=":~~~iphone_os~ipad~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1829" seq="2014-1829" published="2014-10-15" modified="2016-08-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Requests (aka python-requests) before 2.3.0 allows remote servers to obtain a netrc password by reading the Authorization header in a redirected request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0409.html" adv="1">http://advisories.mageia.org/MGASA-2014-0409.html</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3146" adv="1">DSA-3146</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:133">MDVSA-2015:133</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2382-1" adv="1">USN-2382-1</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=733108">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=733108</ref>
      <ref source="CONFIRM" url="https://github.com/kennethreitz/requests/issues/1885" patch="1">https://github.com/kennethreitz/requests/issues/1885</ref>
    </refs>
    <vuln_soft>
      <prod name="requests" vendor="python">
        <vers num="2.2.1" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="mageia" vendor="mageia">
        <vers num="4.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1830" seq="2014-1830" published="2014-10-15" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Requests (aka python-requests) before 2.3.0 allows remote servers to obtain sensitive information by reading the Proxy-Authorization header in a redirected request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0409.html">http://advisories.mageia.org/MGASA-2014-0409.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2016-01/msg00095.html">openSUSE-SU-2016:0246</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2015/dsa-3146">DSA-3146</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:133">MDVSA-2015:133</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=733108" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=733108</ref>
      <ref source="CONFIRM" url="https://github.com/kennethreitz/requests/issues/1885">https://github.com/kennethreitz/requests/issues/1885</ref>
    </refs>
    <vuln_soft>
      <prod name="requests" vendor="python">
        <vers num="2.2.1" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1831" seq="2014-1831" published="2015-02-19" modified="2015-02-20" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Phusion Passenger before 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/61.html">CWE-61: UNIX Symbolic Link (Symlink) Following&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/149032.html">FEDORA-2015-1151</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/28/8">[oss-security] 20140128 CVE request: temporary file issue in Passenger rubygem</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/30/3">[oss-security] 20140130 Re: CVE request: temporary file issue in Passenger rubygem</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=736958">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=736958</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1058992">https://bugzilla.redhat.com/show_bug.cgi?id=1058992</ref>
      <ref source="CONFIRM" url="https://github.com/phusion/passenger/commit/34b1087870c2">https://github.com/phusion/passenger/commit/34b1087870c2</ref>
    </refs>
    <vuln_soft>
      <prod name="passenger" vendor="phusion">
        <vers num="4.0.36" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1832" seq="2014-1832" published="2015-02-19" modified="2015-02-20" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Phusion Passenger 4.0.37 allows local users to write to certain files and directories via a symlink attack on (1) control_process.pid or a (2) generation-* file.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-1831.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/61.html">CWE-61: UNIX Symbolic Link (Symlink) Following&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2015-February/149032.html">FEDORA-2015-1151</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/29/6">[oss-security] 20140129 Re: CVE request: temporary file issue in Passenger rubygem</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/01/30/3">[oss-security] 20150130 Re: CVE request: temporary file issue in Passenger rubygem</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=736958">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=736958</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1058992">https://bugzilla.redhat.com/show_bug.cgi?id=1058992</ref>
      <ref source="CONFIRM" url="https://github.com/phusion/passenger/commit/94428057c602da3d6d34ef75c78091066ecac5c0">https://github.com/phusion/passenger/commit/94428057c602da3d6d34ef75c78091066ecac5c0</ref>
    </refs>
    <vuln_soft>
      <prod name="passenger" vendor="phusion">
        <vers num="4.0.36" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1833" seq="2014-1833" published="2014-02-05" modified="2018-01-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in uupdate in devscripts 2.14.1 allows remote attackers to modify arbitrary files via a crafted .orig.tar file, related to a symlink.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737160">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737160</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/31/11">[oss-security] 20140131 Re: CVE request: uupdate (devscripts) directory traversal</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/31/7">[oss-security] 20140131 CVE request: uupdate (devscripts) directory traversal</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65260">65260</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2649-1">USN-2649-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1059947" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1059947</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90842">devscripts-cve20141833-dir-trav(90842)</ref>
    </refs>
    <vuln_soft>
      <prod name="devscripts" vendor="devscripts_devel_team">
        <vers num="2.14.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1834" seq="2014-1834" published="2018-02-02" modified="2018-02-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The perform_request function in /lib/echor/backplane.rb in echor 0.1.6 Ruby Gem allows local users to inject arbitrary code by adding a semi-colon in their username or password.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/31/10" adv="1">[oss-security] 20140131 Re: echor 0.1.6 Ruby Gem exposes login credentials</ref>
    </refs>
    <vuln_soft>
      <prod name="echor" vendor="echor_project">
        <vers num="0.1.6" edition=":~~~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1835" seq="2014-1835" published="2018-02-02" modified="2018-02-14" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The perform_request function in /lib/echor/backplane.rb in echor 0.1.6 Ruby Gem allows local users to steal the login credentials by watching the process table.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/01/31/10" adv="1">[oss-security] 20140131 Re: echor 0.1.6 Ruby Gem exposes login credentials</ref>
      <ref source="XF" url="http://xforce.iss.net/xforce/xfdb/90858">echor-ruby-system-process-info-disc(90858)</ref>
    </refs>
    <vuln_soft>
      <prod name="echor" vendor="echor_project">
        <vers num="0.1.6" edition=":~~~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1836" seq="2014-1836" published="2015-07-01" modified="2015-07-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in htdocs/libraries/image-editor/image-edit.php in ImpressCMS before 1.3.6 allows remote attackers to delete arbitrary files via a full pathname in the image_path parameter in a cancel action.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://community.impresscms.org/modules/smartsection/item.php?itemid=675" adv="1">http://community.impresscms.org/modules/smartsection/item.php?itemid=675</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Feb/14">20140203 [CVE-2014-1836] Arbitrary file deletion in ImpressCMS &lt; 1.3.6 and two XSS issues</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65279">65279</ref>
      <ref source="MISC" url="https://github.com/pedrib/PoC/blob/master/generic/impresscms-1.3.5.txt">https://github.com/pedrib/PoC/blob/master/generic/impresscms-1.3.5.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="impresscms" vendor="impresscms">
        <vers num="1.3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1837" seq="2014-1837" published="2014-01-30" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the StackIdeas Komento (com_komento) component before 1.7.4 for Joomla! allows remote attackers to inject arbitrary web script or HTML via vectors related to "checking new comments."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://stackideas.com/downloads/changelog/komento" adv="1">http://stackideas.com/downloads/changelog/komento</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65173">65173</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90974">komento-joomla-cve20141837-xss(90974)</ref>
    </refs>
    <vuln_soft>
      <prod name="komento" vendor="stackideas">
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1838" seq="2014-1838" published="2014-03-11" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The (1) extract_keys_from_pdf and (2) fill_pdf functions in pdf_ext.py in logilab-commons before 0.61.0 allows local users to overwrite arbitrary files and possibly have other unspecified impact via a symlink attack on /tmp/toto.fdf.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://comments.gmane.org/gmane.comp.security.oss.general/11986">[oss-security] 20140131 CVE request: temp file issues in python's logilab-common module</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00085.html">openSUSE-SU-2014:0306</ref>
      <ref source="CONFIRM" url="http://www.logilab.org/ticket/207561">http://www.logilab.org/ticket/207561</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737051">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737051</ref>
    </refs>
    <vuln_soft>
      <prod name="logilab-common" vendor="logilab">
        <vers num="0.60.0" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1839" seq="2014-1839" published="2014-03-11" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Execute class in shellutils in logilab-commons before 0.61.0 uses tempfile.mktemp, which allows local users to have an unspecified impact by pre-creating the temporary file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://comments.gmane.org/gmane.comp.security.oss.general/11986">[oss-security] 20140131 CVE request: temp file issues in python's logilab-common module</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00085.html">openSUSE-SU-2014:0306</ref>
      <ref source="CONFIRM" url="http://www.logilab.org/ticket/207562">http://www.logilab.org/ticket/207562</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737051">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737051</ref>
    </refs>
    <vuln_soft>
      <prod name="logilab-common" vendor="logilab">
        <vers num="0.60.0" prev="1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1840" seq="2014-1840" published="2014-03-03" modified="2014-03-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Upload/search.php in MyBB 1.6.12 and earlier allows remote attackers to inject arbitrary web script or HTML via the keywords parameter in a do_search action, which is not properly handled in a forced SQL error message.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://osandamalith.wordpress.com/2014/02/02/mybb-1-6-12-post-xss-0day/">http://osandamalith.wordpress.com/2014/02/02/mybb-1-6-12-post-xss-0day/</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125038/MyBB-1.6.12-POST-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/125038/MyBB-1.6.12-POST-Cross-Site-Scripting.html</ref>
    </refs>
    <vuln_soft>
      <prod name="mybb" vendor="mybb">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.6.11"/>
        <vers num="1.6.12" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1841" seq="2014-1841" published="2014-04-29" modified="2015-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the web interface in Titan FTP Server before 10.40 build 1829 allows remote attackers to copy an arbitrary user's home folder via a Move action with a .. (dot dot) in the src parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2014-02/0092.html">20140210 Titan FTP Server Directory Traversal Vulnerabilities - [CVE-2014-1841 / CVE-2014-1842 / CVE-2014-1843]</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31579">31579</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65462">65462</ref>
    </refs>
    <vuln_soft>
      <prod name="titan_ftp_server" vendor="southrivertech">
        <vers num="10.0.1733"/>
        <vers num="10.01.1740"/>
        <vers num="10.30"/>
        <vers num="10.40" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1842" seq="2014-1842" published="2014-04-29" modified="2015-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the web interface in Titan FTP Server before 10.40 build 1829 allows remote attackers to list all usernames via a Go action with a .. (dot dot) in the search-bar value.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2014-02/0092.html">20140210 Titan FTP Server Directory Traversal Vulnerabilities - [CVE-2014-1841 / CVE-2014-1842 / CVE-2014-1843]</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31579">31579</ref>
    </refs>
    <vuln_soft>
      <prod name="titan_ftp_server" vendor="southrivertech">
        <vers num="10.0.1733"/>
        <vers num="10.01.1740"/>
        <vers num="10.30"/>
        <vers num="10.40" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1843" seq="2014-1843" published="2014-04-29" modified="2015-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the web interface in Titan FTP Server before 10.40 build 1829 allows remote attackers to obtain the property information of an arbitrary home folder via a Properties action with a .. (dot dot) in the src parameter.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2014-02/0092.html">20140210 Titan FTP Server Directory Traversal Vulnerabilities - [CVE-2014-1841 / CVE-2014-1842 / CVE-2014-1843]</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31579">31579</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65469">65469</ref>
    </refs>
    <vuln_soft>
      <prod name="titan_ftp_server" vendor="southrivertech">
        <vers num="10.0.1733"/>
        <vers num="10.01.1740"/>
        <vers num="10.30"/>
        <vers num="10.40" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1845" seq="2014-1845" published="2018-04-27" modified="2018-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">An unspecified setuid root helper in Enlightenment before 0.17.6 allows local users to gain privileges by leveraging failure to properly sanitize the environment.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/03/19">[oss-security] 20140203 Re: CVE request: enlightenment sysactions</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1059410">https://bugzilla.redhat.com/show_bug.cgi?id=1059410</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91216">enlightenment-helper-priv-esc(91216)</ref>
      <ref source="CONFIRM" url="https://git.enlightenment.org/core/enlightenment.git/commit/?id=666df815cd86a50343859bce36c5cf968c5f38b0" patch="1">https://git.enlightenment.org/core/enlightenment.git/commit/?id=666df815cd86a50343859bce36c5cf968c5f38b0</ref>
      <ref source="CONFIRM" url="https://git.enlightenment.org/core/enlightenment.git/commit/?id=bb4a21e98656fe2c7d98ba2163e6defe9a630e2b" patch="1">https://git.enlightenment.org/core/enlightenment.git/commit/?id=bb4a21e98656fe2c7d98ba2163e6defe9a630e2b</ref>
    </refs>
    <vuln_soft>
      <prod name="enlightenment" vendor="enlightenment">
        <vers num="0.17.0"/>
        <vers num="0.17.1"/>
        <vers num="0.17.2"/>
        <vers num="0.17.2.1"/>
        <vers num="0.17.3"/>
        <vers num="0.17.4"/>
        <vers num="0.17.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1846" seq="2014-1846" published="2018-04-27" modified="2018-06-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Enlightenment before 0.17.6 might allow local users to gain privileges via vectors involving the gdb method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/03/19">[oss-security] 20140203 Re: CVE request: enlightenment sysactions</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1059410">https://bugzilla.redhat.com/show_bug.cgi?id=1059410</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91215" adv="1">enlightenment-configuration-priv-esc(91215)</ref>
      <ref source="CONFIRM" url="https://git.enlightenment.org/core/enlightenment.git/commit/?id=bb4a21e98656fe2c7d98ba2163e6defe9a630e2b" patch="1">https://git.enlightenment.org/core/enlightenment.git/commit/?id=bb4a21e98656fe2c7d98ba2163e6defe9a630e2b</ref>
    </refs>
    <vuln_soft>
      <prod name="enlightenment" vendor="enlightenment">
        <vers num="0.17.0"/>
        <vers num="0.17.1"/>
        <vers num="0.17.2"/>
        <vers num="0.17.2.1"/>
        <vers num="0.17.3"/>
        <vers num="0.17.4"/>
        <vers num="0.17.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1849" seq="2014-1849" published="2014-05-13" modified="2014-05-14" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Foscam IP camera 11.37.2.49 and other versions, when using the Foscam DynDNS option, generates credentials based on predictable camera subdomain names, which allows remote attackers to spoof or hijack arbitrary cameras and conduct other attacks by modifying arbitrary camera records in the Foscam DNS server.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.shekyan.com/2014/05/cve-2014-1849-foscam-dynamic-dns-predictable-credentials-vulnerability.html">http://blog.shekyan.com/2014/05/cve-2014-1849-foscam-dynamic-dns-predictable-credentials-vulnerability.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/May/35">20140508 CVE-2014-1849 Foscam Dynamic DNS predictable credentials vulnerability</ref>
      <ref source="MISC" url="https://github.com/artemharutyunyan/getmecamtool/blob/master/src/dnsmod.c">https://github.com/artemharutyunyan/getmecamtool/blob/master/src/dnsmod.c</ref>
    </refs>
    <vuln_soft>
      <prod name="ip_camera_firmware" vendor="foscam">
        <vers num="11.37.2.49"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1854" seq="2014-1854" published="2014-02-27" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in library/clicktracker.php in the AdRotate Pro plugin 3.9 through 3.9.5 and AdRotate Free plugin 3.9 through 3.9.4 for WordPress allows remote attackers to execute arbitrary SQL commands via the track parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.adrotateplugin.com/2014/01/adrotate-pro-3-9-6-and-adrotate-free-3-9-5" adv="1">http://www.adrotateplugin.com/2014/01/adrotate-pro-3-9-6-and-adrotate-free-3-9-5</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31834">31834</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531176/100/0/threaded">20140220 SQL Injection in AdRotate</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65709">65709</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91253">adrotate-track-sql-injection(91253)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23201">https://www.htbridge.com/advisory/HTB23201</ref>
    </refs>
    <vuln_soft>
      <prod name="adrotate" vendor="adrotateplugin">
        <vers num="3.9." edition=":~free~wordpress~~~"/>
        <vers num="3.9." edition=":~pro~wordpress~~~"/>
        <vers num="3.9.1" edition=":~free~wordpress~~~"/>
        <vers num="3.9.1" edition=":~pro~wordpress~~~"/>
        <vers num="3.9.2" edition=":~free~wordpress~~~"/>
        <vers num="3.9.2" edition=":~pro~wordpress~~~"/>
        <vers num="3.9.3" edition=":~free~wordpress~~~"/>
        <vers num="3.9.3" edition=":~pro~wordpress~~~"/>
        <vers num="3.9.4" edition=":~free~wordpress~~~"/>
        <vers num="3.9.4" edition=":~pro~wordpress~~~"/>
        <vers num="3.9.5" edition=":~pro~wordpress~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1855" seq="2014-1855" published="2014-05-20" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Seo Panel before 3.5.0 allow remote attackers to inject arbitrary web script or HTML via the (1) capcheck parameter to directories.php or (2) keyword parameter to proxy.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://forum.seopanel.in/viewtopic.php?f=7&amp;t=10978" adv="1">http://forum.seopanel.in/viewtopic.php?f=7&amp;t=10978</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/126706/Seo-Panel-3.4.0-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/126706/Seo-Panel-3.4.0-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532119/100/0/threaded">20140516 Two Cross-Site Scripting (XSS) Vulnerabilities in Seo Panel</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23200">https://www.htbridge.com/advisory/HTB23200</ref>
    </refs>
    <vuln_soft>
      <prod name="seo_panel" vendor="seopanel">
        <vers num="3.3.1"/>
        <vers num="3.4.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1858" seq="2014-1858" published="2018-01-08" modified="2018-01-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">__init__.py in f2py in NumPy before 1.8.1 allows local users to write to arbitrary files via a symlink attack on a temporary file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128358.html" adv="1">FEDORA-2014-2289</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128781.html" adv="1">FEDORA-2014-2387</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/08/3" adv="1">[oss-security] 20140207 Re: CVE request: f2py insecure temporary file use</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65441" adv="1">65441</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737778" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737778</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1062009" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1062009</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91318" adv="1">numpy-cve20141858-symlink(91318)</ref>
      <ref source="CONFIRM" url="https://github.com/numpy/numpy/blob/maintenance/1.8.x/doc/release/1.8.1-notes.rst" adv="1">https://github.com/numpy/numpy/blob/maintenance/1.8.x/doc/release/1.8.1-notes.rst</ref>
      <ref source="CONFIRM" url="https://github.com/numpy/numpy/commit/0bb46c1448b0d3f5453d5182a17ea7ac5854ee15" adv="1">https://github.com/numpy/numpy/commit/0bb46c1448b0d3f5453d5182a17ea7ac5854ee15</ref>
      <ref source="CONFIRM" url="https://github.com/numpy/numpy/pull/4262" adv="1">https://github.com/numpy/numpy/pull/4262</ref>
    </refs>
    <vuln_soft>
      <prod name="numpy" vendor="numpy">
        <vers num="0.2.0"/>
        <vers num="0.2.2"/>
        <vers num="0.3.0"/>
        <vers num="0.3.2"/>
        <vers num="0.4.2" edition="beta1"/>
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.8.4"/>
        <vers num="0.9.2"/>
        <vers num="0.9.4"/>
        <vers num="0.9.5"/>
        <vers num="0.9.6"/>
        <vers num="0.9.8"/>
        <vers num="1.0" edition="-"/>
        <vers num="1.0" edition="beta1"/>
        <vers num="1.0" edition="beta2"/>
        <vers num="1.0" edition="beta3"/>
        <vers num="1.0" edition="beta4"/>
        <vers num="1.0" edition="beta5"/>
        <vers num="1.0" edition="rc1"/>
        <vers num="1.0" edition="rc2"/>
        <vers num="1.0" edition="rc3"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.3.1"/>
        <vers num="1.0.4"/>
        <vers num="1.1.0" edition="-"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.1" edition="-"/>
        <vers num="1.1.1" edition="rc1"/>
        <vers num="1.1.1" edition="rc2"/>
        <vers num="1.2.0" edition="-"/>
        <vers num="1.2.0" edition="beta1"/>
        <vers num="1.2.0" edition="beta2"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.1"/>
        <vers num="1.3.0" edition="-"/>
        <vers num="1.3.0" edition="beta1"/>
        <vers num="1.3.0" edition="rc1"/>
        <vers num="1.3.0" edition="rc2"/>
        <vers num="1.4.0" edition="-"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.0" edition="rc2"/>
        <vers num="1.4.1" edition="-"/>
        <vers num="1.4.1" edition="rc1"/>
        <vers num="1.4.1" edition="rc2"/>
        <vers num="1.4.1" edition="rc3"/>
        <vers num="1.5.0" edition="-"/>
        <vers num="1.5.0" edition="beta1"/>
        <vers num="1.5.0" edition="beta2"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.1" edition="-"/>
        <vers num="1.5.1" edition="rc1"/>
        <vers num="1.5.1" edition="rc2"/>
        <vers num="1.6.0" edition="-"/>
        <vers num="1.6.0" edition="beta1"/>
        <vers num="1.6.0" edition="beta2"/>
        <vers num="1.6.0" edition="rc1"/>
        <vers num="1.6.0" edition="rc2"/>
        <vers num="1.6.0" edition="rc3"/>
        <vers num="1.6.1" edition="-"/>
        <vers num="1.6.1" edition="rc1"/>
        <vers num="1.6.1" edition="rc2"/>
        <vers num="1.6.1" edition="rc3"/>
        <vers num="1.6.2" edition="-"/>
        <vers num="1.6.2" edition="rc1"/>
        <vers num="1.7.0" edition="-"/>
        <vers num="1.7.0" edition="beta1"/>
        <vers num="1.7.0" edition="beta2"/>
        <vers num="1.7.0" edition="rc1"/>
        <vers num="1.7.0" edition="rc2"/>
        <vers num="1.7.1" edition="-"/>
        <vers num="1.7.1" edition="rc1"/>
        <vers num="1.7.2" edition="-"/>
        <vers num="1.7.2" edition="rc1"/>
        <vers num="1.8.0" edition="-"/>
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="beta2"/>
        <vers num="1.8.0" edition="rc1"/>
        <vers num="1.8.0" edition="rc2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1859" seq="2014-1859" published="2018-01-08" modified="2019-04-22" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">(1) core/tests/test_memmap.py, (2) core/tests/test_multiarray.py, (3) f2py/f2py2e.py, and (4) lib/tests/test_io.py in NumPy before 1.8.1 allow local users to write to arbitrary files via a symlink attack on a temporary file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128358.html" adv="1">FEDORA-2014-2289</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128781.html" adv="1">FEDORA-2014-2387</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/08/3" adv="1" patch="1">[oss-security] 20140207 Re: CVE request: f2py insecure temporary file use</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65440" adv="1">65440</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737778" adv="1" patch="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737778</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1062009" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1062009</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91317" adv="1">numpy-cve20141859-symlink(91317)</ref>
      <ref source="CONFIRM" url="https://github.com/numpy/numpy/blob/maintenance/1.8.x/doc/release/1.8.1-notes.rst" adv="1" patch="1">https://github.com/numpy/numpy/blob/maintenance/1.8.x/doc/release/1.8.1-notes.rst</ref>
      <ref source="CONFIRM" url="https://github.com/numpy/numpy/commit/0bb46c1448b0d3f5453d5182a17ea7ac5854ee15" adv="1" patch="1">https://github.com/numpy/numpy/commit/0bb46c1448b0d3f5453d5182a17ea7ac5854ee15</ref>
      <ref source="CONFIRM" url="https://github.com/numpy/numpy/pull/4262" adv="1" patch="1">https://github.com/numpy/numpy/pull/4262</ref>
    </refs>
    <vuln_soft>
      <prod name="numpy" vendor="numpy">
        <vers num="1.8.0" prev="1"/>
        <vers num="1.8.1" edition="rc1"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
      <prod name="enterprise_linux" vendor="redhat">
        <vers num="6.0"/>
        <vers num="7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1861" seq="2014-1861" published="2014-02-18" modified="2014-02-20" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The client in Jetro COCKPIT Secure Browsing (JCSB) 4.3.1 and 4.3.3 does not validate the FileName element in an RDP_FILE_TRANSFER document, which allows remote JCSB servers to execute arbitrary programs by providing a .EXE extension.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-02/0075.html">20140217 Jetro Cockpit Secure Browsing vulnerability - Client missing input validation allowing RCE</ref>
      <ref source="MISC" url="http://blog.quaji.com/2014/02/remote-code-execution-on-all-enterprise.html">http://blog.quaji.com/2014/02/remote-code-execution-on-all-enterprise.html</ref>
    </refs>
    <vuln_soft>
      <prod name="jetro_cockpit_secure_browsing" vendor="jetroplatforms">
        <vers num="4.3.1"/>
        <vers num="4.3.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1868" seq="2014-1868" published="2014-10-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Restlet Framework 2.1.x before 2.1.7 and 2.x.x before 2.2 RC1, when using XMLRepresentation or XML serializers, allows attackers to cause a denial of service via an XML Entity Expansion (XEE) attack.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/611.html" target="_blank">CWE-611: Improper Restriction of XML External Entity Reference ('XXE')&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91181">restlet-framework-cve20141868-dos(91181)</ref>
      <ref source="CONFIRM" url="https://github.com/restlet/restlet-framework-java/wiki/XEE-security-enhancements">https://github.com/restlet/restlet-framework-java/wiki/XEE-security-enhancements</ref>
    </refs>
    <vuln_soft>
      <prod name="restlet_framework" vendor="restlet">
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2" prev="1" edition="milestone1"/>
        <vers num="2.2" prev="1" edition="milestone2"/>
        <vers num="2.2" prev="1" edition="milestone3"/>
        <vers num="2.2" prev="1" edition="milestone4"/>
        <vers num="2.2" prev="1" edition="milestone5"/>
        <vers num="2.2" prev="1" edition="milestone6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1869" seq="2014-1869" published="2014-02-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ZeroClipboard.swf in ZeroClipboard before 1.3.2, as maintained by Jon Rohan and James M. Greene, allow remote attackers to inject arbitrary web script or HTML via vectors related to certain SWF query parameters (aka loaderInfo.parameters).</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65484">65484</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2016:0070">RHSA-2016:0070</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91085">zeroclipboard-cve20141869-xss(91085)</ref>
      <ref source="MISC" url="https://github.com/zeroclipboard/zeroclipboard/commit/2f9eb9750a433965572d047e24b0fc78fd1415ca">https://github.com/zeroclipboard/zeroclipboard/commit/2f9eb9750a433965572d047e24b0fc78fd1415ca</ref>
      <ref source="CONFIRM" url="https://github.com/zeroclipboard/zeroclipboard/pull/335">https://github.com/zeroclipboard/zeroclipboard/pull/335</ref>
      <ref source="CONFIRM" url="https://github.com/zeroclipboard/zeroclipboard/releases/tag/v1.3.2" adv="1" patch="1">https://github.com/zeroclipboard/zeroclipboard/releases/tag/v1.3.2</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-10-01">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-10-01</ref>
    </refs>
    <vuln_soft>
      <prod name="openshift" vendor="redhat">
        <vers num="3.1" prev="1" edition=":~~enterprise~~~"/>
      </prod>
      <prod name="zeroclipboard" vendor="zeroclipboard_project">
        <vers num="1.0.5"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.2.0"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.3.0"/>
        <vers num="1.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1870" seq="2014-1870" published="2014-02-06" modified="2014-02-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Opera before 19 on Mac OS X allows user-assisted remote attackers to spoof the address bar via vectors involving a drag-and-drop operation.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blogs.opera.com/security/2014/01/security-changes-features-opera-19/" adv="1">http://blogs.opera.com/security/2014/01/security-changes-features-opera-19/</ref>
    </refs>
    <vuln_soft>
      <prod name="opera_browser" vendor="opera">
        <vers num="1.00"/>
        <vers num="10.00" edition="alpha"/>
        <vers num="10.00" edition="beta1"/>
        <vers num="10.00" edition="beta2"/>
        <vers num="10.00" edition="beta3"/>
        <vers num="10.01"/>
        <vers num="10.10" edition="beta1"/>
        <vers num="10.11"/>
        <vers num="10.20" edition="alpha"/>
        <vers num="10.50" edition="beta1"/>
        <vers num="10.50" edition="beta2"/>
        <vers num="10.51"/>
        <vers num="10.52" edition="beta1"/>
        <vers num="10.52" edition="beta2"/>
        <vers num="10.53" edition="b"/>
        <vers num="10.53" edition="beta1"/>
        <vers num="10.54"/>
        <vers num="10.60" edition="alpha"/>
        <vers num="10.60" edition="beta1"/>
        <vers num="10.61"/>
        <vers num="10.62"/>
        <vers num="10.63"/>
        <vers num="11.00" edition="beta"/>
        <vers num="11.01"/>
        <vers num="11.10" edition="beta"/>
        <vers num="11.11"/>
        <vers num="11.50" edition="beta"/>
        <vers num="11.51"/>
        <vers num="11.52"/>
        <vers num="11.52.1100"/>
        <vers num="11.60" edition="beta"/>
        <vers num="11.61"/>
        <vers num="11.62"/>
        <vers num="11.64"/>
        <vers num="11.65"/>
        <vers num="11.66"/>
        <vers num="11.67"/>
        <vers num="12.00" edition="beta"/>
        <vers num="12.01"/>
        <vers num="12.02"/>
        <vers num="12.10" edition="beta"/>
        <vers num="12.11"/>
        <vers num="12.12"/>
        <vers num="12.13"/>
        <vers num="12.14"/>
        <vers num="12.15"/>
        <vers num="15.00" edition="next"/>
        <vers num="16.00"/>
        <vers num="17.00"/>
        <vers num="18.00" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1874" seq="2014-1874" published="2014-02-28" modified="2015-10-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The security_context_to_sid_core function in security/selinux/ss/services.c in the Linux kernel before 3.13.4 allows local users to cause a denial of service (system crash) by leveraging the CAP_MAC_ADMIN capability to set a zero-length security context.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2172fa709ab32ca60e86179dc67d0857be8e2c98" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=2172fa709ab32ca60e86179dc67d0857be8e2c98</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0771.html">http://linux.oracle.com/errata/ELSA-2014-0771.html</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-3043.html">http://linux.oracle.com/errata/ELSA-2014-3043.html</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-04/msg00020.html">SUSE-SU-2015:0812</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.4">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.4</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/07/2">[oss-security] 20140206 Re: CVE Request: Linux kernel: SELinux local DoS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65459">65459</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2128-1">USN-2128-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2129-1">USN-2129-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2133-1">USN-2133-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2134-1">USN-2134-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2135-1">USN-2135-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2136-1">USN-2136-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2137-1">USN-2137-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2138-1">USN-2138-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2139-1">USN-2139-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2140-1">USN-2140-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2141-1">USN-2141-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1062356">https://bugzilla.redhat.com/show_bug.cgi?id=1062356</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/2172fa709ab32ca60e86179dc67d0857be8e2c98" patch="1">https://github.com/torvalds/linux/commit/2172fa709ab32ca60e86179dc67d0857be8e2c98</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3" prev="1"/>
      </prod>
      <prod name="linux_enterprise_desktop" vendor="suse">
        <vers num="10" edition="sp4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1875" seq="2014-1875" published="2014-10-06" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The Capture::Tiny module before 0.24 for Perl allows local users to write to arbitrary files via a symlink attack on a temporary file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cpansearch.perl.org/src/DAGOLDEN/Capture-Tiny-0.24/Changes">http://cpansearch.perl.org/src/DAGOLDEN/Capture-Tiny-0.24/Changes</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128823.html">FEDORA-2014-2261</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-February/128882.html">FEDORA-2014-2321</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/267">[oss-security] 20140206 CVE Request: Capture::Tiny: insecure use of /tmp</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/272">[oss-security] 20140206 Re: CVE Request: Capture::Tiny: insecure use of /tmp</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65475">65475</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737835">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737835</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1062424">https://bugzilla.redhat.com/show_bug.cgi?id=1062424</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91464">capturetiny-perl-symlink(91464)</ref>
      <ref source="CONFIRM" url="https://github.com/dagolden/Capture-Tiny/commit/635c9eabd52ab8042b0c841823bd6e692de87924">https://github.com/dagolden/Capture-Tiny/commit/635c9eabd52ab8042b0c841823bd6e692de87924</ref>
      <ref source="CONFIRM" url="https://github.com/dagolden/Capture-Tiny/issues/16">https://github.com/dagolden/Capture-Tiny/issues/16</ref>
    </refs>
    <vuln_soft>
      <prod name="capture-tiny" vendor="cspan">
        <vers num="0.20"/>
        <vers num="0.21"/>
        <vers num="0.22"/>
        <vers num="0.23" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1876" seq="2014-1876" published="2014-02-10" modified="2018-01-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The unpacker::redirect_stdio function in unpack.cpp in unpack200 in OpenJDK 6, 7, and 8; Oracle Java SE 5.0u61, 6u71, 7u51, and 8; JRockit R27.8.1 and R28.3.1; and Java SE Embedded 7u51 does not securely create temporary files when a log file cannot be opened, which allows local users to overwrite arbitrary files via a symlink attack on /tmp/unpack.log.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737562">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737562</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852886808946&amp;w=2">SSRT101667</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=140852974709252&amp;w=2">SSRT101668</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0675.html">RHSA-2014:0675</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0685.html">RHSA-2014:0685</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/242">[oss-security] 20140203 CVE request and heads-up on insecure temp file handling in unpack200 (OpenJDK, Oracle Java)</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/285">[oss-security] 20140207 Re: CVE request and heads-up on insecure temp file handling in unpack200 (OpenJDK, Oracle Java)</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201406-32.xml">GLSA-201406-32</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2912">DSA-2912</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html">http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65568">65568</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2187-1">USN-2187-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2191-1">USN-2191-1</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21672080">http://www-01.ibm.com/support/docview.wss?uid=swg21672080</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21676746">http://www-01.ibm.com/support/docview.wss?uid=swg21676746</ref>
      <ref source="CONFIRM" url="http://www-01.ibm.com/support/docview.wss?uid=swg21679713">http://www-01.ibm.com/support/docview.wss?uid=swg21679713</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0413">RHSA-2014:0413</ref>
      <ref source="REDHAT" url="https://access.redhat.com/errata/RHSA-2014:0414">RHSA-2014:0414</ref>
      <ref source="MISC" url="https://bugzilla.redhat.com/show_bug.cgi?id=1060907">https://bugzilla.redhat.com/show_bug.cgi?id=1060907</ref>
    </refs>
    <vuln_soft>
      <prod name="openjdk" vendor="oracle">
        <vers num="1.6.0"/>
        <vers num="1.7.0"/>
        <vers num="1.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1877" seq="2014-1877" published="2014-03-13" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Dokeos 2.1.1 allow remote attackers to inject arbitrary web script or HTML via the (1) Phone, (2) Street, (3) Address line, (4) Zip code, or (5) City field to main/auth/profile.php; (6) Subject field to main/social/groups.php; or (7) Message body field to main/messages/view_message.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/258">[oss-security] 20140206 Dokeos 2.1.1 Multiple Stored XSS Vulnerabilities</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/286">[oss-security] 20140207 Re: Dokeos 2.1.1 Multiple Stored XSS Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65416">65416</ref>
      <ref source="MISC" url="http://www.xchg.info/?p=381">http://www.xchg.info/?p=381</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91295">dokeos-cve20141877-xss(91295)</ref>
    </refs>
    <vuln_soft>
      <prod name="dokeos" vendor="dokeos_project">
        <vers num="2.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1878" seq="2014-1878" published="2014-02-28" modified="2018-12-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the cmd_submitf function in cgi/cmd.c in Nagios Core, possibly 4.0.3rc1 and earlier, and Icinga before 1.8.6, 1.9 before 1.9.5, and 1.10 before 1.10.3 allows remote attackers to cause a denial of service (segmentation fault) via a long message to cmd.cgi.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00033.html">openSUSE-SU-2014:0516</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65605">65605</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1066578">https://bugzilla.redhat.com/show_bug.cgi?id=1066578</ref>
      <ref source="CONFIRM" url="https://dev.icinga.org/issues/5434" patch="1">https://dev.icinga.org/issues/5434</ref>
      <ref source="MLIST" url="https://lists.debian.org/debian-lts-announce/2018/12/msg00014.html">[debian-lts-announce] 20181224 [SECURITY] [DLA 1615-1] nagios3 security update</ref>
      <ref source="CONFIRM" url="https://www.icinga.org/2014/02/11/bugfix-releases-1-10-3-1-9-5-1-8-6">https://www.icinga.org/2014/02/11/bugfix-releases-1-10-3-1-9-5-1-8-6</ref>
    </refs>
    <vuln_soft>
      <prod name="icinga" vendor="icinga">
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5" prev="1"/>
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
      </prod>
      <prod name="nagios" vendor="nagios">
        <vers num="4.0.0" edition="beta1"/>
        <vers num="4.0.0" edition="beta2"/>
        <vers num="4.0.0" edition="beta3"/>
        <vers num="4.0.0" edition="beta4"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1879" seq="2014-1879" published="2014-02-20" modified="2015-08-05" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in import.php in phpMyAdmin before 4.1.7 allows remote authenticated users to inject arbitrary web script or HTML via a crafted filename in an import action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00017.html">openSUSE-SU-2014:0344</ref>
      <ref source="CONFIRM" url="http://www.phpmyadmin.net/home_page/security/PMASA-2014-1.php" adv="1">http://www.phpmyadmin.net/home_page/security/PMASA-2014-1.php</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65717">65717</ref>
      <ref source="CONFIRM" url="https://github.com/phpmyadmin/phpmyadmin/commit/968d5d5f486820bfa30af046f063b9f23304e14a">https://github.com/phpmyadmin/phpmyadmin/commit/968d5d5f486820bfa30af046f063b9f23304e14a</ref>
    </refs>
    <vuln_soft>
      <prod name="phpmyadmin" vendor="phpmyadmin">
        <vers num="1.0.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6" edition="a"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.2.1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.2.5"/>
        <vers num="1.2.6"/>
        <vers num="1.2.7"/>
        <vers num="1.2.8"/>
        <vers num="1.2.9"/>
        <vers num="1.2.9.1"/>
        <vers num="1.2.9.2"/>
        <vers num="1.2.9.3"/>
        <vers num="1.2.9.4" edition="b"/>
        <vers num="1.2.9.4" edition="c"/>
        <vers num="1.2.9.5"/>
        <vers num="1.3" edition="alpha"/>
        <vers num="2.11.0"/>
        <vers num="2.11.1.0"/>
        <vers num="2.11.1.1"/>
        <vers num="2.11.1.2"/>
        <vers num="2.11.2.0"/>
        <vers num="2.11.2.1"/>
        <vers num="2.11.2.2"/>
        <vers num="2.11.3.0"/>
        <vers num="2.11.4.0"/>
        <vers num="2.11.5.0"/>
        <vers num="2.11.5.1"/>
        <vers num="2.11.5.2"/>
        <vers num="2.11.6.0"/>
        <vers num="2.11.7.0"/>
        <vers num="2.11.7.1"/>
        <vers num="2.11.8.0"/>
        <vers num="2.11.9.0"/>
        <vers num="2.11.9.1"/>
        <vers num="2.11.9.2"/>
        <vers num="2.11.9.3"/>
        <vers num="2.11.9.4"/>
        <vers num="2.11.9.5"/>
        <vers num="2.11.9.6"/>
        <vers num="2.11.10.0"/>
        <vers num="2.11.10.1"/>
        <vers num="3.0.0" edition="alpha"/>
        <vers num="3.0.0" edition="beta"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.1" edition="rc1"/>
        <vers num="3.0.1.1"/>
        <vers num="3.1.0" edition="beta1"/>
        <vers num="3.1.1" edition="rc1"/>
        <vers num="3.1.2" edition="rc1"/>
        <vers num="3.1.3" edition="rc1"/>
        <vers num="3.1.3.1"/>
        <vers num="3.1.3.2"/>
        <vers num="3.1.4" edition="rc2"/>
        <vers num="3.1.5" edition="rc1"/>
        <vers num="3.2.0" edition="beta1"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.1" edition="rc1"/>
        <vers num="3.2.2" edition="rc1"/>
        <vers num="3.3.0.0"/>
        <vers num="3.3.1.0"/>
        <vers num="3.3.2.0"/>
        <vers num="3.3.3.0"/>
        <vers num="3.3.4.0"/>
        <vers num="3.3.5.0"/>
        <vers num="3.3.5.1"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.3.8.1"/>
        <vers num="3.3.9.0"/>
        <vers num="3.3.9.1"/>
        <vers num="3.3.9.2"/>
        <vers num="3.3.10.0"/>
        <vers num="3.4.0.0"/>
        <vers num="3.4.1.0"/>
        <vers num="3.4.2.0"/>
        <vers num="3.4.3.0"/>
        <vers num="3.4.3.1"/>
        <vers num="3.4.3.2"/>
        <vers num="3.4.4.0"/>
        <vers num="3.4.5.0"/>
        <vers num="3.4.6.0"/>
        <vers num="3.4.7.0"/>
        <vers num="3.4.7.1"/>
        <vers num="3.4.8.0"/>
        <vers num="3.4.9.0"/>
        <vers num="3.4.10.0"/>
        <vers num="3.4.10.1"/>
        <vers num="3.4.10.2"/>
        <vers num="3.4.11"/>
        <vers num="3.5.0.0"/>
        <vers num="3.5.1.0"/>
        <vers num="3.5.2.0"/>
        <vers num="3.5.2.1"/>
        <vers num="3.5.2.2"/>
        <vers num="3.5.3.0"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7" edition="rc1"/>
        <vers num="3.5.8" edition="rc1"/>
        <vers num="3.5.8.1"/>
        <vers num="3.5.8.2"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.0" edition="rc3"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.4.1"/>
        <vers num="4.0.4.2"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1881" seq="2014-1881" published="2014-03-02" modified="2014-03-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache Cordova 3.3.0 and earlier and Adobe PhoneGap 2.9.0 and earlier allow remote attackers to bypass intended device-resource restrictions of an event-based bridge via a crafted library clone that leverages IFRAME script execution and waits a certain amount of time for an OnJsPrompt handler return value as an alternative to correct synchronization.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/07/9">[oss-security] 20140207 Re: CVE request: multiple issues in Apache Cordova/PhoneGap</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124954/apachecordovaphonegap-bypass.txt">http://packetstormsecurity.com/files/124954/apachecordovaphonegap-bypass.txt</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2014/Jan/96" patch="1">20140124 Security Vulnerabilities in Apache Cordova / PhoneGap</ref>
      <ref source="MISC" url="http://www.cs.utexas.edu/~shmat/shmat_ndss14nofrak.pdf">http://www.cs.utexas.edu/~shmat/shmat_ndss14nofrak.pdf</ref>
      <ref source="MISC" url="http://www.internetsociety.org/ndss2014/programme#session3">http://www.internetsociety.org/ndss2014/programme#session3</ref>
    </refs>
    <vuln_soft>
      <prod name="phonegap" vendor="adobe">
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0" edition="rc1"/>
        <vers num="2.2.0" edition="rc2"/>
        <vers num="2.3.0" edition="rc1"/>
        <vers num="2.3.0" edition="rc2"/>
        <vers num="2.4.0" edition="rc1"/>
        <vers num="2.5.0" edition="rc1"/>
        <vers num="2.6.0" edition="rc1"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.9.0" prev="1" edition="rc1"/>
      </prod>
      <prod name="cordova" vendor="apache">
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.3.0" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1882" seq="2014-1882" published="2014-03-02" modified="2014-03-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache Cordova 3.3.0 and earlier and Adobe PhoneGap 2.9.0 and earlier allow remote attackers to bypass intended device-resource restrictions of an event-based bridge via a crafted library clone that leverages IFRAME script execution and directly accesses bridge JavaScript objects, as demonstrated by certain cordova.require calls.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/07/9">[oss-security] 20140207 Re: CVE request: multiple issues in Apache Cordova/PhoneGap</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124954/apachecordovaphonegap-bypass.txt">http://packetstormsecurity.com/files/124954/apachecordovaphonegap-bypass.txt</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2014/Jan/96" adv="1">20140124 Security Vulnerabilities in Apache Cordova / PhoneGap</ref>
      <ref source="MISC" url="http://www.cs.utexas.edu/~shmat/shmat_ndss14nofrak.pdf">http://www.cs.utexas.edu/~shmat/shmat_ndss14nofrak.pdf</ref>
      <ref source="MISC" url="http://www.internetsociety.org/ndss2014/programme#session3">http://www.internetsociety.org/ndss2014/programme#session3</ref>
    </refs>
    <vuln_soft>
      <prod name="phonegap" vendor="adobe">
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0" edition="rc1"/>
        <vers num="2.2.0" edition="rc2"/>
        <vers num="2.3.0" edition="rc1"/>
        <vers num="2.3.0" edition="rc2"/>
        <vers num="2.4.0" edition="rc1"/>
        <vers num="2.5.0" edition="rc1"/>
        <vers num="2.6.0" edition="rc1"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.9.0" prev="1" edition="rc1"/>
      </prod>
      <prod name="cordova" vendor="apache">
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.3.0" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1883" seq="2014-1883" published="2014-03-02" modified="2014-03-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Adobe PhoneGap before 2.6.0 on Android uses the shouldOverrideUrlLoading callback instead of the proper shouldInterceptRequest callback, which allows remote attackers to bypass intended device-resource restrictions via content that is accessed (1) in an IFRAME element or (2) with the XMLHttpRequest method by a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/07/9">[oss-security] 20140207 Re: CVE request: multiple issues in Apache Cordova/PhoneGap</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124954/apachecordovaphonegap-bypass.txt">http://packetstormsecurity.com/files/124954/apachecordovaphonegap-bypass.txt</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2014/Jan/96" patch="1">20140124 Security Vulnerabilities in Apache Cordova / PhoneGap</ref>
      <ref source="MISC" url="http://www.cs.utexas.edu/~shmat/shmat_ndss14nofrak.pdf">http://www.cs.utexas.edu/~shmat/shmat_ndss14nofrak.pdf</ref>
      <ref source="MISC" url="http://www.internetsociety.org/ndss2014/programme#session3">http://www.internetsociety.org/ndss2014/programme#session3</ref>
      <ref source="MISC" url="https://github.com/phonegap/phonegap/blob/2.6.0/changelog">https://github.com/phonegap/phonegap/blob/2.6.0/changelog</ref>
    </refs>
    <vuln_soft>
      <prod name="phonegap" vendor="adobe">
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0" edition="rc1"/>
        <vers num="2.2.0" edition="rc2"/>
        <vers num="2.3.0" edition="rc1"/>
        <vers num="2.3.0" edition="rc2"/>
        <vers num="2.4.0" edition="rc1"/>
        <vers num="2.5.0" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1884" seq="2014-1884" published="2014-03-02" modified="2014-03-03" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Apache Cordova 3.3.0 and earlier and Adobe PhoneGap 2.9.0 and earlier on Windows Phone 7 and 8 do not properly restrict navigation events, which allows remote attackers to bypass intended device-resource restrictions via content that is accessed (1) in an IFRAME element or (2) with the XMLHttpRequest method by a crafted application.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/07/9">[oss-security] 20140207 Re: CVE request: multiple issues in Apache Cordova/PhoneGap</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124954/apachecordovaphonegap-bypass.txt">http://packetstormsecurity.com/files/124954/apachecordovaphonegap-bypass.txt</ref>
      <ref source="BUGTRAQ" url="http://seclists.org/bugtraq/2014/Jan/96" adv="1">20140124 Security Vulnerabilities in Apache Cordova / PhoneGap</ref>
      <ref source="MISC" url="http://www.cs.utexas.edu/~shmat/shmat_ndss14nofrak.pdf">http://www.cs.utexas.edu/~shmat/shmat_ndss14nofrak.pdf</ref>
      <ref source="MISC" url="http://www.internetsociety.org/ndss2014/programme#session3">http://www.internetsociety.org/ndss2014/programme#session3</ref>
    </refs>
    <vuln_soft>
      <prod name="phonegap" vendor="adobe">
        <vers num="2.0.0" edition="rc1"/>
        <vers num="2.1.0"/>
        <vers num="2.2.0" edition="rc1"/>
        <vers num="2.2.0" edition="rc2"/>
        <vers num="2.3.0" edition="rc1"/>
        <vers num="2.3.0" edition="rc2"/>
        <vers num="2.4.0" edition="rc1"/>
        <vers num="2.5.0" edition="rc1"/>
        <vers num="2.6.0" edition="rc1"/>
        <vers num="2.7.0" edition="rc1"/>
        <vers num="2.8.0"/>
        <vers num="2.8.1"/>
        <vers num="2.9.0" prev="1" edition="rc1"/>
      </prod>
      <prod name="cordova" vendor="apache">
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.3.0" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1885" seq="2014-1885" published="2014-03-02" modified="2014-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The ForzeArmate application for Android, when Adobe PhoneGap 2.9.0 or earlier is used, allows remote attackers to execute arbitrary JavaScript code, and consequently obtain write access to external-storage resources, by leveraging control over any Google syndication advertising domain.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/07/9">[oss-security] 20140207 Re: CVE request: multiple issues in Apache Cordova/PhoneGap</ref>
      <ref source="MISC" url="http://www.cs.utexas.edu/~shmat/shmat_ndss14nofrak.pdf">http://www.cs.utexas.edu/~shmat/shmat_ndss14nofrak.pdf</ref>
      <ref source="MISC" url="http://www.internetsociety.org/ndss2014/programme#session3">http://www.internetsociety.org/ndss2014/programme#session3</ref>
    </refs>
    <vuln_soft>
      <prod name="forzearmate" vendor="hsgroup">
        <vers num="-" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1886" seq="2014-1886" published="2014-03-02" modified="2014-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The Edinburgh by Bus application for Android, when Adobe PhoneGap 2.9.0 or earlier is used, allows remote attackers to execute arbitrary JavaScript code, and consequently access external-storage resources, by leveraging control over one of a number of "obscure Eastern European dating sites."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/07/9">[oss-security] 20140207 Re: CVE request: multiple issues in Apache Cordova/PhoneGap</ref>
      <ref source="MISC" url="http://www.cs.utexas.edu/~shmat/shmat_ndss14nofrak.pdf">http://www.cs.utexas.edu/~shmat/shmat_ndss14nofrak.pdf</ref>
      <ref source="MISC" url="http://www.internetsociety.org/ndss2014/programme#session3">http://www.internetsociety.org/ndss2014/programme#session3</ref>
    </refs>
    <vuln_soft>
      <prod name="edinburgh_by_bus" vendor="edinburghtour">
        <vers num="-" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1887" seq="2014-1887" published="2014-03-02" modified="2014-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The DrinkedIn BarFinder application for Android, when Adobe PhoneGap 2.9.0 or earlier is used, allows remote attackers to execute arbitrary JavaScript code, and consequently obtain sensitive fine-geolocation information, by leveraging control over one of a number of adult sites, as demonstrated by (1) freelifetimecheating.com and (2) www.babesroulette.com.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/07/9">[oss-security] 20140207 Re: CVE request: multiple issues in Apache Cordova/PhoneGap</ref>
      <ref source="MISC" url="http://www.cs.utexas.edu/~shmat/shmat_ndss14nofrak.pdf">http://www.cs.utexas.edu/~shmat/shmat_ndss14nofrak.pdf</ref>
      <ref source="MISC" url="http://www.internetsociety.org/ndss2014/programme#session3">http://www.internetsociety.org/ndss2014/programme#session3</ref>
    </refs>
    <vuln_soft>
      <prod name="drinkedin_barfinder" vendor="drinkedin">
        <vers num="-" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1888" seq="2014-1888" published="2014-02-28" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the BuddyPress plugin before 1.9.2 for WordPress allows remote authenticated users to inject arbitrary web script or HTML via the name field to groups/create/step/group-details.  NOTE: this can be exploited without authentication by leveraging CVE-2014-1889.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://buddypress.org/2014/02/buddypress-1-9-2" adv="1">http://buddypress.org/2014/02/buddypress-1-9-2</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125212/WordPress-Buddypress-1.9.1-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/125212/WordPress-Buddypress-1.9.1-Cross-Site-Scripting.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531049/100/0/threaded">20140213 Wordpress plugin Buddypress &lt;= 1.9.1 stored xss vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65555">65555</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91175">buddypress-cve20141888-xss(91175)</ref>
    </refs>
    <vuln_soft>
      <prod name="buddypress" vendor="buddypress">
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.3.1"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
        <vers num="1.5.7"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.8"/>
        <vers num="1.8.1"/>
        <vers num="1.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1889" seq="2014-1889" published="2018-04-10" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Group creation process in the Buddypress plugin before 1.9.2 for WordPress allows remote authenticated users to gain control of arbitrary groups by leveraging a missing permissions check.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531050/100/0/threaded" adv="1">20140213 Wordpress plugin Buddypress &lt;= 1.9.1 privilege escalation vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65554" adv="1">65554</ref>
      <ref source="CONFIRM" url="https://buddypress.org/2014/02/buddypress-1-9-2/" adv="1">https://buddypress.org/2014/02/buddypress-1-9-2/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91261" adv="1">buddypress-cve20141889-sec-bypass(91261)</ref>
    </refs>
    <vuln_soft>
      <prod name="buddypress" vendor="buddypress">
        <vers num="1.0" edition=":~~~wordpress~~"/>
        <vers num="1.0" edition="rc2:~~~wordpress~~"/>
        <vers num="1.0.1" edition=":~~~wordpress~~"/>
        <vers num="1.0.2" edition=":~~~wordpress~~"/>
        <vers num="1.0.3" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1" edition="beta:~~~wordpress~~"/>
        <vers num="1.1" edition="rc:~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition=":~~~wordpress~~"/>
        <vers num="1.2" edition="beta:~~~wordpress~~"/>
        <vers num="1.2" edition="rc:~~~wordpress~~"/>
        <vers num="1.2" edition="rc2:~~~wordpress~~"/>
        <vers num="1.2" edition="rc3:~~~wordpress~~"/>
        <vers num="1.2.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.2.4" edition=":~~~wordpress~~"/>
        <vers num="1.2.5" edition=":~~~wordpress~~"/>
        <vers num="1.2.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.2.6" edition=":~~~wordpress~~"/>
        <vers num="1.2.7" edition=":~~~wordpress~~"/>
        <vers num="1.2.8" edition=":~~~wordpress~~"/>
        <vers num="1.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.2" edition=":~~~wordpress~~"/>
        <vers num="1.5.3" edition=":~~~wordpress~~"/>
        <vers num="1.5.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.5.4" edition=":~~~wordpress~~"/>
        <vers num="1.5.5" edition=":~~~wordpress~~"/>
        <vers num="1.5.6" edition=":~~~wordpress~~"/>
        <vers num="1.5.7" edition=":~~~wordpress~~"/>
        <vers num="1.6" edition=":~~~wordpress~~"/>
        <vers num="1.6.1" edition=":~~~wordpress~~"/>
        <vers num="1.6.2" edition=":~~~wordpress~~"/>
        <vers num="1.6.3" edition=":~~~wordpress~~"/>
        <vers num="1.6.4" edition=":~~~wordpress~~"/>
        <vers num="1.6.5" edition=":~~~wordpress~~"/>
        <vers num="1.7" edition=":~~~wordpress~~"/>
        <vers num="1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.7.2" edition=":~~~wordpress~~"/>
        <vers num="1.7.3" edition=":~~~wordpress~~"/>
        <vers num="1.8" edition=":~~~wordpress~~"/>
        <vers num="1.8" edition="beta1:~~~wordpress~~"/>
        <vers num="1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.9" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1891" seq="2014-1891" published="2014-04-01" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in the (1) FLASK_GETBOOL, (2) FLASK_SETBOOL, (3) FLASK_USER, and (4) FLASK_CONTEXT_TO_SID suboperations in the flask hypercall in Xen 4.3.x, 4.2.x, 4.1.x, 3.2.x, and earlier, when XSM is enabled, allow local users to cause a denial of service (processor fault) via unspecified vectors, a different vulnerability than CVE-2014-1892, CVE-2014-1893, and CVE-2014-1894.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00010.html">SUSE-SU-2014:0372</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00011.html">SUSE-SU-2014:0373</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html">SUSE-SU-2014:0446</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-03.xml">GLSA-201407-03</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/07/12">[oss-security] 20140207 Re: Xen Security Advisory 84 - integer overflow in several XSM/Flask hypercalls</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/07/4">[oss-security] 20140207 Re: Xen Security Advisory 84 - integer overflow in several XSM/Flask hypercalls</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/10/8">[oss-security] 20140210 Xen Security Advisory 84 (CVE-2014-1891,CVE-2014-1892,CVE-2014-1893,CVE-2014-1894) - integer overflow in several XSM/Flask hypercalls</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-84.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-84.html</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6.1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0" prev="1"/>
        <vers num="4.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1892" seq="2014-1892" published="2014-04-01" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Xen 3.3 through 4.1, when XSM is enabled, allows local users to cause a denial of service via vectors related to a "large memory allocation," a different vulnerability than CVE-2014-1891, CVE-2014-1893, and CVE-2014-1894.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00010.html">SUSE-SU-2014:0372</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00011.html">SUSE-SU-2014:0373</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html">SUSE-SU-2014:0446</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-03.xml">GLSA-201407-03</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/07/12">[oss-security] 20140207 Re: Xen Security Advisory 84 - integer overflow in several XSM/Flask hypercalls</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/07/4">[oss-security] 20140207 Re: Xen Security Advisory 84 - integer overflow in several XSM/Flask hypercalls</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/10/8">[oss-security] 20140210 Xen Security Advisory 84 (CVE-2014-1891,CVE-2014-1892,CVE-2014-1893,CVE-2014-1894) - integer overflow in several XSM/Flask hypercalls</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-84.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-84.html</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1893" seq="2014-1893" published="2014-04-01" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in the (1) FLASK_GETBOOL and (2) FLASK_SETBOOL suboperations in the flask hypercall in Xen 4.1.x, 3.3.x, 3.2.x, and earlier, when XSM is enabled, allow local users to cause a denial of service (processor fault) via unspecified vectors, a different vulnerability than CVE-2014-1891, CVE-2014-1892, and CVE-2014-1894.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00010.html">SUSE-SU-2014:0372</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00011.html">SUSE-SU-2014:0373</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html">SUSE-SU-2014:0446</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-03.xml">GLSA-201407-03</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/07/12">[oss-security] 20140207 Re: Xen Security Advisory 84 - integer overflow in several XSM/Flask hypercalls</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/07/4">[oss-security] 20140207 Re: Xen Security Advisory 84 - integer overflow in several XSM/Flask hypercalls</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/10/8">[oss-security] 20140210 Xen Security Advisory 84 (CVE-2014-1891,CVE-2014-1892,CVE-2014-1893,CVE-2014-1894) - integer overflow in several XSM/Flask hypercalls</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-84.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-84.html</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.4.0"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1894" seq="2014-1894" published="2014-04-01" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.2" CVSS_base_score="5.2" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Multiple integer overflows in unspecified suboperations in the flask hypercall in Xen 3.2.x and earlier, when XSM is enabled, allow local users to cause a denial of service (processor fault) via unspecified vectors, a different vulnerability than CVE-2014-1891, CVE-2014-1892, and CVE-2014-1893.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00010.html">SUSE-SU-2014:0372</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00011.html">SUSE-SU-2014:0373</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00021.html">SUSE-SU-2014:0446</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-03.xml">GLSA-201407-03</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/07/12">[oss-security] 20140207 Re: Xen Security Advisory 84 - integer overflow in several XSM/Flask hypercalls</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/07/4">[oss-security] 20140207 Re: Xen Security Advisory 84 - integer overflow in several XSM/Flask hypercalls</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/10/8">[oss-security] 20140210 Xen Security Advisory 84 (CVE-2014-1891,CVE-2014-1892,CVE-2014-1893,CVE-2014-1894) - integer overflow in several XSM/Flask hypercalls</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-84.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-84.html</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1895" seq="2014-1895" published="2014-04-01" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:P/I:N/A:C)">
    <desc>
      <descript source="cve">Off-by-one error in the flask_security_avc_cachestats function in xsm/flask/flask_op.c in Xen 4.2.x and 4.3.x, when the maximum number of physical CPUs are in use, allows local users to cause a denial of service (host crash) or obtain sensitive information from hypervisor memory by leveraging a FLASK_AVC_CACHESTAT hypercall, which triggers a buffer over-read.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00011.html">SUSE-SU-2014:0373</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-03.xml">GLSA-201407-03</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/07/12">[oss-security] 20140207 Re: Xen Security Advisory 84 - integer overflow in several XSM/Flask hypercalls</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/10/6">[oss-security] 20140210 Xen Security Advisory 85 (CVE-2014-1895) - Off-by-one error in FLASK_AVC_CACHESTAT hypercall</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-85.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-85.html</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1896" seq="2014-1896" published="2014-04-01" modified="2017-01-06" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The (1) do_send and (2) do_recv functions in io.c in libvchan in Xen 4.2.x, 4.3.x, and 4.4-RC series allows local guests to cause a denial of service or possibly gain privileges via crafted xenstore ring indexes, which triggers a "read or write past the end of the ring."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00011.html">SUSE-SU-2014:0373</ref>
      <ref source="GENTOO" url="http://security.gentoo.org/glsa/glsa-201407-03.xml">GLSA-201407-03</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/07/12">[oss-security] 20140207 Re: Xen Security Advisory 84 - integer overflow in several XSM/Flask hypercalls</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/10/7">[oss-security] 20140210 Xen Security Advisory 86 (CVE-2014-1896) - libvchan failure handling malicious ring indexes</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-86.html" adv="1" patch="1">http://xenbits.xen.org/xsa/advisory-86.html</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/xsa86.patch" patch="1">http://xenbits.xen.org/xsa/xsa86.patch</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.4.0" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1899" seq="2014-1899" published="2014-05-02" modified="2015-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Citrix NetScaler Gateway (formerly Citrix Access Gateway Enterprise Edition) 9.x before 9.3.66.5 and 10.x before 10.1.123.9 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/67177">67177</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030186">1030186</ref>
      <ref source="CONFIRM" url="https://support.citrix.com/article/CTX140291" adv="1">https://support.citrix.com/article/CTX140291</ref>
    </refs>
    <vuln_soft>
      <prod name="netscaler_access_gateway" vendor="citrix">
        <vers num="-" edition="-:enterprise"/>
      </prod>
      <prod name="netscaler_access_gateway_firmware" vendor="citrix">
        <vers num="9.3"/>
        <vers num="9.3.61.5"/>
        <vers num="9.3.62.4"/>
        <vers num="10.0"/>
        <vers num="10.0.74.4"/>
        <vers num="10.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1900" seq="2014-1900" published="2015-05-13" modified="2015-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Y-Cam camera models SD range YCB003, YCK003, and YCW003; S range YCB004, YCK004, YCW004; EyeBall YCEB03; Bullet VGA YCBL03 and YCBLB3; Bullet HD 720 YCBLHD5; Y-cam Classic Range YCB002, YCK002, and YCW003; and Y-cam Original Range YCB001, YCW001, running firmware 4.30 and earlier, allow remote attackers to bypass authentication and obtain sensitive information via a leading "/./" in a request to en/account/accedit.asp.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.y-cam.com/y-cam-security-fix/" adv="1" patch="1">http://www.y-cam.com/y-cam-security-fix/</ref>
      <ref source="MISC" url="https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2014-007/?fid=3850">https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2014-007/?fid=3850</ref>
    </refs>
    <vuln_soft>
      <prod name="ycbl03" vendor="y-cam">
        <vers num=""/>
      </prod>
      <prod name="ycblb3" vendor="y-cam">
        <vers num=""/>
      </prod>
      <prod name="ycw004" vendor="y-cam">
        <vers num=""/>
      </prod>
      <prod name="ycb001_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycb002_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycb003_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycb004_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycbl03_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycblb3_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycblhd5_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="yceb03_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="yck002_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="yck003_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="yck004_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycw001_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycw002_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycw003_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycw004_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1901" seq="2014-1901" published="2015-05-13" modified="2015-05-15" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Y-Cam camera models SD range YCB003, YCK003, and YCW003; S range YCB004, YCK004, YCW004; EyeBall YCEB03; Bullet VGA YCBL03 and YCBLB3; Bullet HD 720 YCBLHD5; Y-cam Classic Range YCB002, YCK002, and YCW003; and Y-cam Original Range YCB001, YCW001, running firmware 4.30 and earlier, allow remote authenticated users to cause a denial of service (reboot) via a malformed (1) path parameter to en/store_main.asp, (2) item parameter to en/account/accedit.asp, or (3) emailid parameter to en/smtpclient.asp.  NOTE: this issue can be exploited without authentication by leveraging CVE-2014-1900.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.y-cam.com/y-cam-security-fix/">http://www.y-cam.com/y-cam-security-fix/</ref>
      <ref source="MISC" url="https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2014-007/?fid=3850">https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2014-007/?fid=3850</ref>
    </refs>
    <vuln_soft>
      <prod name="ycbl03" vendor="y-cam">
        <vers num=""/>
      </prod>
      <prod name="ycblb3" vendor="y-cam">
        <vers num=""/>
      </prod>
      <prod name="ycw004" vendor="y-cam">
        <vers num=""/>
      </prod>
      <prod name="ycb001_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycb002_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycb003_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycb004_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycbl03_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycblb3_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycblhd5_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="yceb03_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="yck002_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="yck003_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="yck004_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycw001_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycw002_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycw003_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycw004_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1902" seq="2014-1902" published="2015-05-13" modified="2015-05-15" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Y-Cam camera models SD range YCB003, YCK003, and YCW003; S range YCB004, YCK004, YCW004; EyeBall YCEB03; Bullet VGA YCBL03 and YCBLB3; Bullet HD 720 YCBLHD5; Y-cam Classic Range YCB002, YCK002, and YCW003; and Y-cam Original Range YCB001, YCW001, running firmware 4.30 and earlier, allow remote authenticated users to inject arbitrary web script or HTML via the (1) SYSCONTACT parameter to form/identityApply, as triggered using en/identity.asp; (2) PASSWD parameter to form/accAdd, as triggered using en/account/accedit.asp; (3) NTPSERVER parameter to form/clockApply, as triggered using en/clock.asp; (4) SERVER parameter to form/smtpclientApply, as triggered using en/smtpclient.asp; (5) SERVER parameter to form/ftpApply, as triggered using en/ftp.asp; or (6) SERVER parameter to form/httpEventApply, as triggered using en/httpevent.asp.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.y-cam.com/y-cam-security-fix/" adv="1" patch="1">http://www.y-cam.com/y-cam-security-fix/</ref>
      <ref source="MISC" url="https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2014-007/?fid=3850">https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2014-007/?fid=3850</ref>
    </refs>
    <vuln_soft>
      <prod name="ycbl03" vendor="y-cam">
        <vers num=""/>
      </prod>
      <prod name="ycblb3" vendor="y-cam">
        <vers num=""/>
      </prod>
      <prod name="ycw004" vendor="y-cam">
        <vers num=""/>
      </prod>
      <prod name="ycb001_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycb002_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycb003_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycb004_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycbl03_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycblb3_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycblhd5_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="yceb03_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="yck002_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="yck003_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="yck004_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycw001_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycw002_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycw003_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
      <prod name="ycw004_firmware" vendor="y-cam">
        <vers num="4.30"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1903" seq="2014-1903" published="2014-02-18" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">admin/libraries/view.functions.php in FreePBX 2.9 before 2.9.0.14, 2.10 before 2.10.1.15, 2.11 before 2.11.0.23, and 12 before 12.0.1alpha22 does not restrict the set of functions accessible to the API handler, which allows remote attackers to execute arbitrary PHP code via the function and args parameters to admin/config.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2014-02/0097.html">20140211 Freepbx , php code execution exploit</ref>
      <ref source="FULLDISC" url="http://archives.neohapsis.com/archives/fulldisclosure/2014-02/0111.html">20140211 Re: Freepbx , php code execution exploit</ref>
      <ref source="CONFIRM" url="http://code.freepbx.org/changelog/FreePBX_Framework?cs=a29382efeb293ef4f42aa9b841dfc8eabb2d1e03">http://code.freepbx.org/changelog/FreePBX_Framework?cs=a29382efeb293ef4f42aa9b841dfc8eabb2d1e03</ref>
      <ref source="CONFIRM" url="http://code.freepbx.org/changelog/FreePBX_SVN?cs=16429">http://code.freepbx.org/changelog/FreePBX_SVN?cs=16429</ref>
      <ref source="CONFIRM" url="http://issues.freepbx.org/browse/FREEPBX-7117" adv="1">http://issues.freepbx.org/browse/FREEPBX-7117</ref>
      <ref source="CONFIRM" url="http://issues.freepbx.org/browse/FREEPBX-7123" adv="1">http://issues.freepbx.org/browse/FREEPBX-7123</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125166/FreePBX-2.x-Code-Execution.html">http://packetstormsecurity.com/files/125166/FreePBX-2.x-Code-Execution.html</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125215/FreePBX-2.9-Remote-Code-Execution.html">http://packetstormsecurity.com/files/125215/FreePBX-2.9-Remote-Code-Execution.html</ref>
      <ref source="CONFIRM" url="http://www.freepbx.org/news/2014-02-06/security-vulnerability-notice">http://www.freepbx.org/news/2014-02-06/security-vulnerability-notice</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531040/100/0/threaded">20140211 [CVE-2014-1903] FreePBX 2.9 through 12 RCE</ref>
      <ref source="MISC" url="https://github.com/0x00string/oldays/blob/master/CVE-2014-1903.pl">https://github.com/0x00string/oldays/blob/master/CVE-2014-1903.pl</ref>
    </refs>
    <vuln_soft>
      <prod name="freepbx" vendor="freepbx">
        <vers num="2.9"/>
        <vers num="2.10"/>
        <vers num="2.11"/>
        <vers num="2.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1904" seq="2014-1904" published="2014-03-20" modified="2019-03-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in web/servlet/tags/form/FormTag.java in Spring MVC in Spring Framework 3.0.0 before 3.2.8 and 4.0.0 before 4.0.2 allows remote attackers to inject arbitrary web script or HTML via the requested URI in a default action.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://docs.spring.io/spring/docs/3.2.8.RELEASE/changelog.txt" adv="1">http://docs.spring.io/spring/docs/3.2.8.RELEASE/changelog.txt</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0400.html" adv="1">RHSA-2014:0400</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/101" adv="1">20140312 CVE-2014-1904 XSS when using Spring MVC</ref>
      <ref source="CONFIRM" url="http://www.gopivotal.com/security/cve-2014-1904" adv="1" patch="1">http://www.gopivotal.com/security/cve-2014-1904</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531422/100/0/threaded">20140311 CVE-2014-1904 XSS when using Spring MVC</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66137" adv="1">66137</ref>
      <ref source="CONFIRM" url="https://github.com/spring-projects/spring-framework/commit/741b4b229ae032bd17175b46f98673ce0bd2d485" adv="1" patch="1">https://github.com/spring-projects/spring-framework/commit/741b4b229ae032bd17175b46f98673ce0bd2d485</ref>
      <ref source="CONFIRM" url="https://jira.springsource.org/browse/SPR-11426">https://jira.springsource.org/browse/SPR-11426</ref>
    </refs>
    <vuln_soft>
      <prod name="spring_framework" vendor="pivotal_software">
        <vers num="3.0.0" edition="-"/>
        <vers num="3.0.0" edition="milestone1"/>
        <vers num="3.0.0" edition="milestone2"/>
        <vers num="3.0.0" edition="milestone3"/>
        <vers num="3.0.0" edition="milestone4"/>
        <vers num="3.0.0" edition="rc1"/>
        <vers num="3.0.0" edition="rc2"/>
        <vers num="3.0.0" edition="rc3"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.1.0" edition="-"/>
        <vers num="3.1.0" edition="milestone1"/>
        <vers num="3.1.0" edition="milestone2"/>
        <vers num="3.1.0" edition="rc1"/>
        <vers num="3.1.0" edition="rc2"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.2.0" edition="-"/>
        <vers num="3.2.0" edition="milestone1"/>
        <vers num="3.2.0" edition="milestone2"/>
        <vers num="3.2.0" edition="rc1"/>
        <vers num="3.2.0" edition="rc2"/>
        <vers num="3.2.0" edition="rc2-a"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="4.0.0" edition="-"/>
        <vers num="4.0.0" edition="milestone1"/>
        <vers num="4.0.0" edition="milestone2"/>
        <vers num="4.0.0" edition="milestone3"/>
        <vers num="4.0.0" edition="rc1"/>
        <vers num="4.0.0" edition="rc2"/>
        <vers num="4.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1905" seq="2014-1905" published="2014-12-29" modified="2014-12-30" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in ls/vw_snapshots.php in the VideoWhisper Live Streaming Integration plugin before 4.29.5 for WordPress allows remote attackers to execute arbitrary PHP code by uploading a file with a double extension, and then accessing the file via a direct request to a wp-content/plugins/videowhisper-live-streaming-integration/ls/snapshots/ pathname, as demonstrated by a .php.jpg filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23199">https://www.htbridge.com/advisory/HTB23199</ref>
    </refs>
    <vuln_soft>
      <prod name="videowhisper_live_streaming_integration" vendor="videowhisper">
        <vers num="4.27.4" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1906" seq="2014-1906" published="2014-03-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the VideoWhisper Live Streaming Integration plugin before 4.29.5 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) m parameter to lb_status.php; (2) msg parameter to vc_chatlog.php; n parameter to (3) channel.php, (4) htmlchat.php, (5) video.php, or (6) videotext.php; (7) message parameter to lb_logout.php; or ct parameter to (8) lb_status.php or (9) v_status.php in ls/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125454">http://packetstormsecurity.com/files/125454</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91477">videowhisper-cve20141906-xss(91477)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23199">https://www.htbridge.com/advisory/HTB23199</ref>
    </refs>
    <vuln_soft>
      <prod name="live_streaming_integration_plugin" vendor="videowhisper">
        <vers num="1.0.2"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="4.05"/>
        <vers num="4.07"/>
        <vers num="4.25"/>
        <vers num="4.25.3"/>
        <vers num="4.27"/>
        <vers num="4.27.3"/>
        <vers num="4.27.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1907" seq="2014-1907" published="2014-03-06" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in the VideoWhisper Live Streaming Integration plugin before 4.29.5 for WordPress allow remote attackers to (1) read arbitrary files via a .. (dot dot) in the s parameter to ls/rtmp_login.php or (2) delete arbitrary files via a .. (dot dot) in the s parameter to ls/rtmp_logout.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125454">http://packetstormsecurity.com/files/125454</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91478">videowhisper-cve20141907-dir-trav(91478)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23199">https://www.htbridge.com/advisory/HTB23199</ref>
    </refs>
    <vuln_soft>
      <prod name="live_streaming_integration_plugin" vendor="videowhisper">
        <vers num="1.0.2"/>
        <vers num="2.0"/>
        <vers num="2.1"/>
        <vers num="2.2"/>
        <vers num="4.05"/>
        <vers num="4.07"/>
        <vers num="4.25"/>
        <vers num="4.25.3"/>
        <vers num="4.27"/>
        <vers num="4.27.3"/>
        <vers num="4.27.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1908" seq="2014-1908" published="2014-12-29" modified="2014-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The error-handling feature in (1) bp.php, (2) videowhisper_streaming.php, and (3) ls/rtmp.inc.php in the VideoWhisper Live Streaming Integration plugin before 4.29.5 for WordPress allows remote attackers to obtain sensitive information via a direct request, which reveals the full path in an error message.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23199">https://www.htbridge.com/advisory/HTB23199</ref>
    </refs>
    <vuln_soft>
      <prod name="videowhisper_live_streaming_integration" vendor="videowhisper">
        <vers num="4.27.4" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1909" seq="2014-1909" published="2014-05-13" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Integer signedness error in system/core/adb/adb_client.c in Android Debug Bridge (ADB) for Android 4.4 in the Android SDK Platform Tools 18.0.1 allows ADB servers to execute arbitrary code via a negative length value, which bypasses a signed comparison and triggers a stack-based buffer overflow.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00038.html">openSUSE-SU-2014:0636</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00039.html">openSUSE-SU-2014:0637</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/291">[oss-security] 20140208 Re: CVE Request: Multiple security issues in Android Debug Bridge (Android SDK Tools)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65403">65403</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91291">androidsdk-cve20141909-bo(91291)</ref>
    </refs>
    <vuln_soft>
      <prod name="android_debug_bridge" vendor="google">
        <vers num="-"/>
      </prod>
      <prod name="android_sdk_platform_tools" vendor="google">
        <vers num="18.0.1"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1910" seq="2014-1910" published="2014-02-21" modified="2015-11-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Citrix ShareFile Mobile and ShareFile Mobile for Tablets before 2.4.4 for Android do not verify X.509 certificates from SSL servers, which allow man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.citrix.com/article/CTX140303" adv="1" patch="1">http://support.citrix.com/article/CTX140303</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029791">1029791</ref>
    </refs>
    <vuln_soft>
      <prod name="sharefile_mobile" vendor="citrix">
        <vers num="2.4" prev="1" edition=":~~~android~~"/>
      </prod>
      <prod name="sharefile_mobile_for_tablets" vendor="citrix">
        <vers num="2.4" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1911" seq="2014-1911" published="2014-03-06" modified="2014-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The Foscam FI8910W camera with firmware before 11.37.2.55 allows remote attackers to obtain sensitive video and image data via a blank username and password.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://foscam.us/forum/mjpeg-54-firmware-bug-user-logon-bypass-t8442.html" adv="1">http://foscam.us/forum/mjpeg-54-firmware-bug-user-logon-bypass-t8442.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/525132">VU#525132</ref>
    </refs>
    <vuln_soft>
      <prod name="fi8919w" vendor="foscam">
        <vers num="-"/>
      </prod>
      <prod name="fi8919w_firmware" vendor="foscam">
        <vers num="11.37.2.54" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1912" seq="2014-1912" published="2014-02-28" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Buffer overflow in the socket.recvfrom_into function in Modules/socketmodule.c in Python 2.5 before 2.7.7, 3.x before 3.3.4, and 3.4.x before 3.4rc1 allows remote attackers to execute arbitrary code via a crafted string.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.python.org/issue20246" patch="1">http://bugs.python.org/issue20246</ref>
      <ref source="CONFIRM" url="http://hg.python.org/cpython/rev/87673659d8f7">http://hg.python.org/cpython/rev/87673659d8f7</ref>
      <ref source="APPLE" url="http://lists.apple.com/archives/security-announce/2015/Aug/msg00001.html">APPLE-SA-2015-08-13-2</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-04/msg00035.html">openSUSE-SU-2014:0518</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00008.html">openSUSE-SU-2014:0597</ref>
      <ref source="MISC" url="http://pastebin.com/raw.php?i=GHXSmNEg">http://pastebin.com/raw.php?i=GHXSmNEg</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1064.html">RHSA-2015:1064</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1330.html">RHSA-2015:1330</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2880">DSA-2880</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31875">31875</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/12/16">[oss-security] 20140212 Re: CVE request? buffer overflow in socket.recvfrom_into</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html">http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html">http://www.oracle.com/technetwork/topics/security/linuxbulletinjan2016-2867209.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65379">65379</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029831">1029831</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2125-1">USN-2125-1</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-10">GLSA-201503-10</ref>
      <ref source="CONFIRM" url="https://support.apple.com/kb/HT205031" adv="1">https://support.apple.com/kb/HT205031</ref>
      <ref source="MISC" url="https://www.trustedsec.com/february-2014/python-remote-code-execution-socket-recvfrom_into/">https://www.trustedsec.com/february-2014/python-remote-code-execution-socket-recvfrom_into/</ref>
    </refs>
    <vuln_soft>
      <prod name="python" vendor="python">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="2.5.6"/>
        <vers num="2.5.150"/>
        <vers num="2.6"/>
        <vers num="2.6.1"/>
        <vers num="2.6.2"/>
        <vers num="2.6.3"/>
        <vers num="2.6.4"/>
        <vers num="2.6.5"/>
        <vers num="2.6.6"/>
        <vers num="2.6.7"/>
        <vers num="2.6.8"/>
        <vers num="2.6.2150"/>
        <vers num="2.6.6150"/>
        <vers num="2.7"/>
        <vers num="2.7.1" edition="rc1"/>
        <vers num="2.7.2" edition="rc1"/>
        <vers num="2.7.3"/>
        <vers num="2.7.4"/>
        <vers num="2.7.5"/>
        <vers num="2.7.6"/>
        <vers num="2.7.1150" edition=":~~~~x64~"/>
        <vers num="2.7.2150"/>
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.2150" edition=":~~~~x64~"/>
        <vers num="3.2" edition="alpha"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.2150"/>
        <vers num="3.3" edition="beta2"/>
        <vers num="3.3.0"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.4" edition="alpha1"/>
      </prod>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.10.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1914" seq="2014-1914" published="2014-02-07" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Command School Student Management System 1.06.01 allow remote attackers to inject arbitrary web script or HTML via the (1) topic parameter to sw/add_topic.php or (2) nick parameter to sw/chat/message.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124708/Command-School-Student-Management-System-1.06.01-SQL-Injection-CSRF-XSS.html">http://packetstormsecurity.com/files/124708/Command-School-Student-Management-System-1.06.01-SQL-Injection-CSRF-XSS.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64707">64707</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90178">commandschool-addtopic-xss(90178)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/90179">commandschool-message-xss(90179)</ref>
    </refs>
    <vuln_soft>
      <prod name="command_school_student_management_system" vendor="doug_poulin">
        <vers num="1.06.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1915" seq="2014-1915" published="2014-02-07" modified="2014-02-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in Command School Student Management System 1.06.01 allow remote attackers to hijack the authentication of (1) administrators for requests that change the administrator password via an update action to sw/admin_change_password.php or (2) unspecified victims for requests that add a topic or blog entry to sw/add_topic.php.  NOTE: vector 2 can be leveraged to bypass the authentication requirements for exploiting vector 1 in CVE-2014-1914.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124708/Command-School-Student-Management-System-1.06.01-SQL-Injection-CSRF-XSS.html">http://packetstormsecurity.com/files/124708/Command-School-Student-Management-System-1.06.01-SQL-Injection-CSRF-XSS.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64707">64707</ref>
    </refs>
    <vuln_soft>
      <prod name="command_school_student_management_system" vendor="doug_poulin">
        <vers num="1.06.01"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1916" seq="2014-1916" published="2014-02-07" modified="2014-02-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The (1) opus_packet_get_nb_frames and (2) opus_packet_get_samples_per_frame functions in the client in MumbleKit before commit fd190328a9b24d37382b269a5674b0c0c7a7e36d and Mumble for iOS 1.1 through 1.2.2 do not properly check the return value of the copyDataBlock method, which allow remote attackers to cause a denial of service (NULL pointer dereference and crash) via a crafted length prefix value in an Opus voice packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://mumble.info/security/Mumble-SA-2014-003.txt" adv="1">http://mumble.info/security/Mumble-SA-2014-003.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="mumble" vendor="light_speed_gaming">
        <vers num="1.1" edition=":~~~iphone_os~~"/>
        <vers num="1.1" edition="rc1:~~~iphone_os~~"/>
        <vers num="1.1.1" edition=":~~~iphone_os~~"/>
        <vers num="1.2" edition=":~~~iphone_os~~"/>
        <vers num="1.2.1" edition=":~~~iphone_os~~"/>
        <vers num="1.2.2" edition=":~~~iphone_os~~"/>
      </prod>
      <prod name="mumblekit" vendor="light_speed_gaming">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1921" seq="2014-1921" published="2014-02-14" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">parcimonie before 0.8.1, when using a large keyring, sleeps for the same amount of time between fetches, which allows attackers to correlate key fetches via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/305">[oss-security] 20140210 CVE request: parcimonie (0.6 to 0.8, included) possible correlation between key fetches</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/308">[oss-security] 20140210 Re: CVE request: parcimonie (0.6 to 0.8, included) possible correlation between key fetches</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2860">DSA-2860</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65505">65505</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=738134">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=738134</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91118">parcimonie-cve20141921-info-disc(91118)</ref>
      <ref source="CONFIRM" url="https://gaffer.ptitcanardnoir.org/intrigeri/files/parcimonie/App-Parcimonie-0.8.1.tar.gz" patch="1">https://gaffer.ptitcanardnoir.org/intrigeri/files/parcimonie/App-Parcimonie-0.8.1.tar.gz</ref>
    </refs>
    <vuln_soft>
      <prod name="parcimonie" vendor="parcimonie_project">
        <vers num="0.6-1"/>
        <vers num="0.6-3"/>
        <vers num="0.7-1"/>
        <vers num="0.7.1-1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1927" seq="2014-1927" published="2014-10-25" modified="2014-10-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The shell_quote function in python-gnupg 0.3.5 does not properly quote strings, which allows context-dependent attackers to execute arbitrary code via shell metacharacters in unspecified vectors, as demonstrated using "$(" command-substitution sequences, a different vulnerability than CVE-2014-1928.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2013-7323.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/245">[oss-security] 20140204 Re: CVE request: python-gnupg before 0.3.5 shell injection</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/294">[oss-security] 20140209 Re: CVE request: python-gnupg before 0.3.5 shell injection</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2946">DSA-2946</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/python-gnupg/">https://code.google.com/p/python-gnupg/</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/python-gnupg/issues/detail?id=98">https://code.google.com/p/python-gnupg/issues/detail?id=98</ref>
    </refs>
    <vuln_soft>
      <prod name="python-gnupg" vendor="python-gnupg_project">
        <vers num="0.3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1928" seq="2014-1928" published="2014-10-25" modified="2014-10-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The shell_quote function in python-gnupg 0.3.5 does not properly escape characters, which allows context-dependent attackers to execute arbitrary code via shell metacharacters in unspecified vectors, as demonstrated using "\" (backslash) characters to form multi-command sequences, a different vulnerability than CVE-2014-1927.  NOTE: this vulnerability exists because of an incomplete fix for CVE-2013-7323.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/246">[oss-security] 20140204 Re: CVE request: python-gnupg before 0.3.5 shell injection</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/294">[oss-security] 20140209 Re: CVE request: python-gnupg before 0.3.5 shell injection</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2946">DSA-2946</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/python-gnupg/">https://code.google.com/p/python-gnupg/</ref>
      <ref source="CONFIRM" url="https://code.google.com/p/python-gnupg/issues/detail?id=98" adv="1">https://code.google.com/p/python-gnupg/issues/detail?id=98</ref>
    </refs>
    <vuln_soft>
      <prod name="python-gnupg" vendor="python-gnupg_project">
        <vers num="0.3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1929" seq="2014-1929" published="2014-10-25" modified="2014-10-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">python-gnupg 0.3.5 and 0.3.6 allows context-dependent attackers to have an unspecified impact via vectors related to "option injection through positional arguments." NOTE: this vulnerability exists because of an incomplete fix for CVE-2013-7323.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/245">[oss-security] 20140204 Re: CVE request: python-gnupg before 0.3.5 shell injection</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/335">[oss-security] 20140212 Re: CVE request: python-gnupg before 0.3.5 shell injection</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2946">DSA-2946</ref>
    </refs>
    <vuln_soft>
      <prod name="python-gnupg" vendor="python-gnupg_project">
        <vers num="0.3.5"/>
        <vers num="0.3.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1930" seq="2014-1930" published="2014-02-10" modified="2014-02-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Visibility Software Cyber Recruiter before 8.1.00 does not use the appropriate combination of HTTPS transport and response headers to prevent access to (1) AppSelfService.aspx and (2) AgencyPortal.aspx in the browser history, which allows remote attackers to obtain sensitive information by leveraging an unattended workstation.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://jvn.jp/vu/JVNVU97441356/index.html">http://jvn.jp/vu/JVNVU97441356/index.html</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/566894">VU#566894</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65305">65305</ref>
      <ref source="CONFIRM" url="http://www.vspublic.com/help/Cyber%20Recruiter/default.aspx?pageid=release_details" adv="1">http://www.vspublic.com/help/Cyber%20Recruiter/default.aspx?pageid=release_details</ref>
    </refs>
    <vuln_soft>
      <prod name="cyber_recruiter" vendor="visibility_software">
        <vers num="6.2"/>
        <vers num="6.4"/>
        <vers num="6.6"/>
        <vers num="6.8"/>
        <vers num="7.0"/>
        <vers num="7.2"/>
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1931" seq="2014-1931" published="2014-02-10" modified="2014-02-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The user login page in Visibility Software Cyber Recruiter before 8.1.00 generates different responses for invalid password-retrieval attempts depending on which data elements are incorrect, which might allow remote attackers to obtain account-related information via a series of requests.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65564">65564</ref>
      <ref source="CONFIRM" url="http://www.vspublic.com/help/Cyber%20Recruiter/default.aspx?pageid=release_details" adv="1">http://www.vspublic.com/help/Cyber%20Recruiter/default.aspx?pageid=release_details</ref>
    </refs>
    <vuln_soft>
      <prod name="cyber_recruiter" vendor="visibility_software">
        <vers num="6.2"/>
        <vers num="6.4"/>
        <vers num="6.6"/>
        <vers num="6.8"/>
        <vers num="7.0"/>
        <vers num="7.2"/>
        <vers num="8.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1932" seq="2014-1932" published="2014-04-17" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.4" CVSS_base_score="4.4" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The (1) load_djpeg function in JpegImagePlugin.py, (2) Ghostscript function in EpsImagePlugin.py, (3) load function in IptcImagePlugin.py, and (4) _copy function in Image.py in Python Image Library (PIL) 1.1.7 and earlier and Pillow before 2.3.1 do not properly create temporary files, which allow local users to overwrite arbitrary files and obtain sensitive information via a symlink attack on the temporary file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00002.html">openSUSE-SU-2014:0591</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/11/1">[oss-security] 20140210 Re: CVE requests: Pacemaker, Python Imaging Library, eyeD3, 9base, rc, Gamera, RPLY - insecure use of /tmp</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65511">65511</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2168-1">USN-2168-1</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737059">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737059</ref>
      <ref source="CONFIRM" url="https://github.com/python-imaging/Pillow/commit/4e9f367dfd3f04c8f5d23f7f759ec12782e10ee7" patch="1">https://github.com/python-imaging/Pillow/commit/4e9f367dfd3f04c8f5d23f7f759ec12782e10ee7</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-52">GLSA-201612-52</ref>
    </refs>
    <vuln_soft>
      <prod name="pillow" vendor="python">
        <vers num="2.3.0" prev="1"/>
      </prod>
      <prod name="python_imaging_library" vendor="pythonware">
        <vers num="1.1.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1933" seq="2014-1933" published="2014-04-17" modified="2017-06-30" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The (1) JpegImagePlugin.py and (2) EpsImagePlugin.py scripts in Python Image Library (PIL) 1.1.7 and earlier and Pillow before 2.3.1 uses the names of temporary files on the command line, which makes it easier for local users to conduct symlink attacks by listing the processes.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00002.html">openSUSE-SU-2014:0591</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/10/15">[oss-security] 20140210 CVE requests: Pacemaker, Python Imaging Library, eyeD3, 9base, rc, Gamera, RPLY - insecure use of /tmp</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/11/1">[oss-security] 20140210 Re: CVE requests: Pacemaker, Python Imaging Library, eyeD3, 9base, rc, Gamera, RPLY - insecure use of /tmp</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65513">65513</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2168-1">USN-2168-1</ref>
      <ref source="CONFIRM" url="https://github.com/python-imaging/Pillow/commit/4e9f367dfd3f04c8f5d23f7f759ec12782e10ee7" patch="1">https://github.com/python-imaging/Pillow/commit/4e9f367dfd3f04c8f5d23f7f759ec12782e10ee7</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201612-52">GLSA-201612-52</ref>
    </refs>
    <vuln_soft>
      <prod name="pillow" vendor="python">
        <vers num="2.3.0" prev="1"/>
      </prod>
      <prod name="python_imaging_library" vendor="pythonware">
        <vers num="1.1.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1934" seq="2014-1934" published="2014-05-08" modified="2018-10-30" severity="Low" CVSS_version="2.0" CVSS_score="3.3" CVSS_base_score="3.3" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">tag.py in eyeD3 (aka python-eyed3) 7.0.3, 0.6.18, and earlier for Python allows local users to modify arbitrary files via a symlink attack on a temporary file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00027.html">openSUSE-SU-2014:0619</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00028.html">openSUSE-SU-2014:0620</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737062">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=737062</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1063671">https://bugzilla.redhat.com/show_bug.cgi?id=1063671</ref>
    </refs>
    <vuln_soft>
      <prod name="eyed3" vendor="travis_shirk">
        <vers num="0.1.0"/>
        <vers num="0.2.0"/>
        <vers num="0.3.0"/>
        <vers num="0.3.1"/>
        <vers num="0.4.0"/>
        <vers num="0.5.0"/>
        <vers num="0.5.1"/>
        <vers num="0.6.0" edition="-"/>
        <vers num="0.6.0" edition="rc1"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.6.5"/>
        <vers num="0.6.6"/>
        <vers num="0.6.8"/>
        <vers num="0.6.9"/>
        <vers num="0.6.10"/>
        <vers num="0.6.11"/>
        <vers num="0.6.12"/>
        <vers num="0.6.13"/>
        <vers num="0.6.14"/>
        <vers num="0.6.15"/>
        <vers num="0.6.16"/>
        <vers num="0.6.17"/>
        <vers num="0.6.18" prev="1"/>
        <vers num="0.7.3"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="12.3"/>
        <vers num="13.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1939" seq="2014-1939" published="2014-03-02" modified="2016-05-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">java/android/webkit/BrowserFrame.java in Android before 4.4 uses the addJavascriptInterface API in conjunction with creating an object of the SearchBoxImpl class, which allows attackers to execute arbitrary Java code by leveraging access to the searchBoxJavaBridge_ interface at certain Android API levels.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://blog.chromium.org/2013/11/introducing-chromium-powered-android.html">http://blog.chromium.org/2013/11/introducing-chromium-powered-android.html</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/11/2">[oss-security] 20140210 CVE-2014-1939 searchBoxJavaBridge_ in Android Jelly Bean</ref>
      <ref source="CONFIRM" url="https://support.lenovo.com/us/en/product_security/len_6421">https://support.lenovo.com/us/en/product_security/len_6421</ref>
    </refs>
    <vuln_soft>
      <prod name="shareit" vendor="lenovo">
        <vers num="3.5.88_ww" prev="1" edition=":~~~android~~"/>
      </prod>
      <prod name="android" vendor="google">
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.3"/>
        <vers num="4.3.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1942" seq="2014-1942" published="2014-04-01" modified="2014-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in aal/loginverification.aspx in Pearson eSIS Enterprise Student Information System allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/163188">VU#163188</ref>
    </refs>
    <vuln_soft>
      <prod name="esis_enterprise_student_information_system" vendor="pearson">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1943" seq="2014-1943" published="2014-02-18" modified="2014-11-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Fine Free file before 5.17 allows context-dependent attackers to cause a denial of service (infinite recursion, CPU consumption, and crash) via a crafted indirect offset value in the magic of a file.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00034.html">openSUSE-SU-2014:0364</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00037.html">openSUSE-SU-2014:0367</ref>
      <ref source="MLIST" url="http://mx.gw.com/pipermail/file/2014/001327.html">[file] 20142010 segfault in magic_buffer</ref>
      <ref source="MLIST" url="http://mx.gw.com/pipermail/file/2014/001330.html">[file] 20140211 segfault in magic_buffer</ref>
      <ref source="MLIST" url="http://mx.gw.com/pipermail/file/2014/001334.html">[file] 20140211 segfault in magic_buffer</ref>
      <ref source="MLIST" url="http://mx.gw.com/pipermail/file/2014/001337.html">[file] 20140213 segfault in magic_buffer</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1765.html">RHSA-2014:1765</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6443">http://support.apple.com/kb/HT6443</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2861">DSA-2861</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2868">DSA-2868</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php">http://www.php.net/ChangeLog-5.php</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2123-1">USN-2123-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2126-1">USN-2126-1</ref>
      <ref source="CONFIRM" url="https://github.com/glensc/file/blob/FILE5_17/ChangeLog">https://github.com/glensc/file/blob/FILE5_17/ChangeLog</ref>
    </refs>
    <vuln_soft>
      <prod name="fine_free_file" vendor="fine_free_file_project">
        <vers num="5.0"/>
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.3"/>
        <vers num="5.4"/>
        <vers num="5.7"/>
        <vers num="5.8"/>
        <vers num="5.9"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.13"/>
        <vers num="5.14"/>
        <vers num="5.15"/>
        <vers num="5.16" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1944" seq="2014-1944" published="2014-03-09" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Ilch CMS 2.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the text parameter to index.php/guestbook/index/newentry.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32076">32076</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531350/100/0/threaded">20140305 Cross-Site Scripting (XSS) in Ilch CMS</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91538">ilchcms-cve20141944-xss(91538)</ref>
      <ref source="CONFIRM" url="https://github.com/IlchCMS/Ilch-2.0/commit/381e15f39d07d3cdf6aaaa25c0f2321f817935f7" patch="1">https://github.com/IlchCMS/Ilch-2.0/commit/381e15f39d07d3cdf6aaaa25c0f2321f817935f7</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23203">https://www.htbridge.com/advisory/HTB23203</ref>
    </refs>
    <vuln_soft>
      <prod name="ilch_cms" vendor="ilch">
        <vers num="2.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1945" seq="2014-1945" published="2014-03-09" modified="2014-03-10" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in ajax_udf.php in OpenDocMan before 1.2.7.2 allows remote attackers to execute arbitrary SQL commands via the add_value parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.opendocman.com/opendocman-v1-2-7-1-release" adv="1" patch="1">http://www.opendocman.com/opendocman-v1-2-7-1-release</ref>
      <ref source="MISC" url="http://www.opendocman.com/opendocman-v1-2-7-2-released" adv="1" patch="1">http://www.opendocman.com/opendocman-v1-2-7-2-released</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65775">65775</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23202">https://www.htbridge.com/advisory/HTB23202</ref>
    </refs>
    <vuln_soft>
      <prod name="opendocman" vendor="opendocman">
        <vers num="1.2.6.2" edition="-"/>
        <vers num="1.2.6.2" edition="a"/>
        <vers num="1.2.6.2" edition="b"/>
        <vers num="1.2.6.3" edition="-"/>
        <vers num="1.2.6.3" edition="a"/>
        <vers num="1.2.6.5"/>
        <vers num="1.2.6.6"/>
        <vers num="1.2.6.7" edition="-"/>
        <vers num="1.2.6.7" edition="beta"/>
        <vers num="1.2.6.8"/>
        <vers num="1.2.7"/>
        <vers num="1.2.7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1946" seq="2014-1946" published="2018-04-10" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">OpenDocMan 1.2.7 and earlier does not properly validate allowed actions, which allows remote authenticated users to bypass an intended access restrictions and assign administrative privileges to themselves via a crafted request to signup.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531351/100/0/threaded" adv="1">20140305 Multiple Vulnerabilities in OpenDocMan</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91577" adv="1">opendocman-cve20141946-sec-bypass(91577)</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23202" adv="1">https://www.htbridge.com/advisory/HTB23202</ref>
    </refs>
    <vuln_soft>
      <prod name="opendocman" vendor="opendocman">
        <vers num="1.2.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1948" seq="2014-1948" published="2014-02-14" modified="2014-03-08" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">OpenStack Image Registry and Delivery Service (Glance) 2013.2 through 2013.2.1 and Icehouse before icehouse-2 logs a URL containing the Swift store backend password when authentication fails and WARNING level logging is enabled, which allows local users to obtain sensitive information by reading the log.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0229.html">RHSA-2014:0229</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/12/18">[oss-security] 20140212 [OSSA 2014-004] Glance Swift store backend password leak  (CVE-2014-1948)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65507">65507</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/glance/+bug/1275062">https://bugs.launchpad.net/glance/+bug/1275062</ref>
    </refs>
    <vuln_soft>
      <prod name="image_registry_and_delivery_service_(glance)" vendor="openstack">
        <vers num="2013.2"/>
        <vers num="2013.2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1949" seq="2014-1949" published="2015-01-16" modified="2015-10-13" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">GTK+ 3.10.9 and earlier, as used in cinnamon-screensaver, gnome-screensaver, and other applications, allows physically proximate attackers to bypass the lock screen by pressing the menu button.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0374.html">http://advisories.mageia.org/MGASA-2014-0374.html</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/327">[oss-security] 20140212 cinnamon-screensaver lock bypass (tested on Fedora 20)</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/331">[oss-security] 20140212 Re: cinnamon-screensaver lock bypass (tested on Fedora 20)</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:162">MDVSA-2015:162</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2475-1">USN-2475-1</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=759145">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=759145</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1064695">https://bugzilla.redhat.com/show_bug.cgi?id=1064695</ref>
      <ref source="CONFIRM" url="https://github.com/linuxmint/cinnamon-screensaver/issues/44">https://github.com/linuxmint/cinnamon-screensaver/issues/44</ref>
    </refs>
    <vuln_soft>
      <prod name="gtk+" vendor="gtk">
        <vers num="3.10.9" prev="1"/>
      </prod>
      <prod name="ubuntu" vendor="canonical">
        <vers num="14.04" edition=":~~lts~~~"/>
      </prod>
      <prod name="linux_mint" vendor="linuxmint">
        <vers num="17.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1950" seq="2014-1950" published="2014-02-14" modified="2014-12-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Use-after-free vulnerability in the xc_cpupool_getinfo function in Xen 4.1.x through 4.3.x, when using a multithreaded toolstack, does not properly handle a failure by the xc_cpumap_alloc function, which allows local users with access to management functions to cause a denial of service (heap corruption) and possibly gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00010.html">SUSE-SU-2014:0372</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00011.html">SUSE-SU-2014:0373</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3006">DSA-3006</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/12/17">[oss-security] 20140212 Xen Security Advisory 88 (CVE-2014-1950) - use-after-free in xc_cpupool_getinfo() under memory pressure</ref>
      <ref source="CONFIRM" url="http://xenbits.xen.org/xsa/advisory-88.html" adv="1">http://xenbits.xen.org/xsa/advisory-88.html</ref>
    </refs>
    <vuln_soft>
      <prod name="xen" vendor="xen">
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6.1"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1955" seq="2014-1955" published="2014-04-30" modified="2014-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in FortiGuard FortiWeb before 5.0.3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-13-009/" adv="1">http://www.fortiguard.com/advisory/FG-IR-13-009/</ref>
    </refs>
    <vuln_soft>
      <prod name="fortiweb" vendor="fortinet">
        <vers num="5.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1956" seq="2014-1956" published="2014-04-30" modified="2014-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in FortiGuard FortiWeb before 5.0.3 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.</descript>
      <descript source="nvd">CWE-113: Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Response Splitting') "http://cwe.mitre.org/data/definitions/113.html"</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-13-009/" adv="1">http://www.fortiguard.com/advisory/FG-IR-13-009/</ref>
    </refs>
    <vuln_soft>
      <prod name="fortiweb" vendor="fortinet">
        <vers num="5.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1957" seq="2014-1957" published="2014-04-30" modified="2014-07-18" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">FortiGuard FortiWeb before 5.0.3 allows remote authenticated users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot user="1"/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-13-009/" adv="1">http://www.fortiguard.com/advisory/FG-IR-13-009/</ref>
    </refs>
    <vuln_soft>
      <prod name="fortiweb" vendor="fortinet">
        <vers num="5.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1959" seq="2014-1959" published="2014-03-06" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">lib/x509/verify.c in GnuTLS before 3.1.21 and 3.2.x before 3.2.11 treats version 1 X.509 certificates as intermediate CAs, which allows remote attackers to bypass intended restrictions by leveraging a X.509 V1 certificate from a trusted CA to issue new certificates.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/344">[oss-security] 20140213 CVE Request - GnuTLS corrects flaw in certificate verification (3.1.x/3.2.x)</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/345">[oss-security] 20140213 Re: CVE Request - GnuTLS corrects flaw in certificate verification (3.1.x/3.2.x)</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2866">DSA-2866</ref>
      <ref source="CONFIRM" url="http://www.gnutls.org/security.html" adv="1">http://www.gnutls.org/security.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65559">65559</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2121-1">USN-2121-1</ref>
      <ref source="CONFIRM" url="https://www.gitorious.org/gnutls/gnutls/commit/b1abfe3d182d68539900092eb42fc62cf1bb7e7c" patch="1">https://www.gitorious.org/gnutls/gnutls/commit/b1abfe3d182d68539900092eb42fc62cf1bb7e7c</ref>
    </refs>
    <vuln_soft>
      <prod name="gnutls" vendor="gnu">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.1.11"/>
        <vers num="3.1.12"/>
        <vers num="3.1.13"/>
        <vers num="3.1.14"/>
        <vers num="3.1.15"/>
        <vers num="3.1.16"/>
        <vers num="3.1.17"/>
        <vers num="3.1.18"/>
        <vers num="3.1.19"/>
        <vers num="3.1.20" prev="1"/>
        <vers num="3.2.0"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.8.1"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1960" seq="2014-1960" published="2014-02-14" modified="2018-12-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Solution Manager in SAP NetWeaver does not properly restrict access, which allows remote attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://scn.sap.com/docs/DOC-8218">http://scn.sap.com/docs/DOC-8218</ref>
      <ref source="MISC" url="https://erpscan.io/advisories/erpscan-14-004-sap-netweaver-solution-manager-missing-authorization-check-information-disclosure/">https://erpscan.io/advisories/erpscan-14-004-sap-netweaver-solution-manager-missing-authorization-check-information-disclosure/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91093">netweaver-solution-info-disc(91093)</ref>
      <ref source="CONFIRM" url="https://service.sap.com/sap/support/notes/1828885">https://service.sap.com/sap/support/notes/1828885</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver" vendor="sap">
        <vers num="-"/>
      </prod>
      <prod name="netweaver_solution_manager" vendor="sap">
        <vers num="7.0"/>
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1961" seq="2014-1961" published="2014-02-14" modified="2018-12-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Portal WebDynPro in SAP NetWeaver allows remote attackers to obtain sensitive path information via unknown attack vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://scn.sap.com/docs/DOC-8218">http://scn.sap.com/docs/DOC-8218</ref>
      <ref source="MISC" url="https://erpscan.io/advisories/erpscan-14-002-sap-portal-webdynpro-path-disclosure/">https://erpscan.io/advisories/erpscan-14-002-sap-portal-webdynpro-path-disclosure/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91096">netweaver-webdyn-path-disclosure(91096)</ref>
      <ref source="CONFIRM" url="https://service.sap.com/sap/support/notes/1852146">https://service.sap.com/sap/support/notes/1852146</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver" vendor="sap">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1962" seq="2014-1962" published="2014-02-14" modified="2018-12-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Gwsync in SAP CRM 7.02 EHP 2 allows remote attackers to obtain sensitive information via unspecified vectors, related to an XML External Entity (XXE) issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://scn.sap.com/docs/DOC-8218">http://scn.sap.com/docs/DOC-8218</ref>
      <ref source="MISC" url="https://erpscan.io/advisories/erpscan-14-003-sap-crm-gwsync-xxe/">https://erpscan.io/advisories/erpscan-14-003-sap-crm-gwsync-xxe/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91098">sap-crm-info-disc(91098)</ref>
      <ref source="CONFIRM" url="https://service.sap.com/sap/support/notes/1917054">https://service.sap.com/sap/support/notes/1917054</ref>
    </refs>
    <vuln_soft>
      <prod name="customer_relationship_management" vendor="sap">
        <vers num="7.02" edition="ehp2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1963" seq="2014-1963" published="2014-02-14" modified="2018-12-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Message Server in SAP NetWeaver 7.20 allows remote attackers to cause a denial of service via unknown attack vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://scn.sap.com/docs/DOC-8218">http://scn.sap.com/docs/DOC-8218</ref>
      <ref source="MISC" url="https://erpscan.io/advisories/erpscan-14-001-sap-netweaver-message-server-dos/">https://erpscan.io/advisories/erpscan-14-001-sap-netweaver-message-server-dos/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91097">netweaver-message-server-dos(91097)</ref>
      <ref source="CONFIRM" url="https://service.sap.com/sap/support/notes/1773912">https://service.sap.com/sap/support/notes/1773912</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver" vendor="sap">
        <vers num="7.20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1964" seq="2014-1964" published="2014-02-14" modified="2018-12-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Integration Repository in the SAP Exchange Infrastructure (BC-XI) component in SAP NetWeaver allows remote attackers to inject arbitrary web script or HTML via vectors related to the ESR application and a DIR error.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://scn.sap.com/docs/DOC-8218">http://scn.sap.com/docs/DOC-8218</ref>
      <ref source="MISC" url="https://erpscan.io/advisories/erpscan-14-005-sap-netweaver-dir-error-xss/">https://erpscan.io/advisories/erpscan-14-005-sap-netweaver-dir-error-xss/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91095">netweaver-dir-xss(91095)</ref>
      <ref source="CONFIRM" url="https://service.sap.com/sap/support/notes/1788080">https://service.sap.com/sap/support/notes/1788080</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver" vendor="sap">
        <vers num="-"/>
      </prod>
      <prod name="netweaver_exchange_infrastructure_(bc-xi)" vendor="sap">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1965" seq="2014-1965" published="2014-02-14" modified="2018-12-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in ISpeakAdapter in the Integration Repository in the SAP Exchange Infrastructure (BC-XI) component 3.0, 7.00 through 7.02, and 7.10 through 7.11 for SAP NetWeaver allows remote attackers to inject arbitrary web script or HTML via vectors related to PIP.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.stechno.net/sap-notes.html?view=sapnote&amp;id=1442517">http://www.stechno.net/sap-notes.html?view=sapnote&amp;id=1442517</ref>
      <ref source="MISC" url="https://erpscan.io/advisories/erpscan-14-006-sap-netweaver-pip-xss/">https://erpscan.io/advisories/erpscan-14-006-sap-netweaver-pip-xss/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91094">netweaver-ispeakadapter-xss(91094)</ref>
      <ref source="CONFIRM" url="https://service.sap.com/sap/support/notes/1442517">https://service.sap.com/sap/support/notes/1442517</ref>
    </refs>
    <vuln_soft>
      <prod name="netweaver" vendor="sap">
        <vers num="3.0"/>
        <vers num="7.0"/>
        <vers num="7.01"/>
        <vers num="7.02"/>
        <vers num="7.10"/>
        <vers num="7.11"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1966" seq="2014-1966" published="2014-02-23" modified="2014-02-24" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The SNMP implementation in Siemens RuggedCom ROS before 3.11, ROS 3.11 for RS950G, ROS 3.12 before 3.12.4, and ROS 4.0 for RSG2488 allows remote attackers to cause a denial of service (device outage) via crafted packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-051-03">http://ics-cert.us-cert.gov/advisories/ICSA-14-051-03</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-892342.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-892342.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="ruggedcom_rugged_operating_system" vendor="siemens">
        <vers num="3.2.5"/>
        <vers num="3.3.6"/>
        <vers num="3.4.9"/>
        <vers num="3.5.4"/>
        <vers num="3.6.6"/>
        <vers num="3.7.9"/>
        <vers num="3.8.5"/>
        <vers num="3.9.3"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1967" seq="2014-1967" published="2014-02-26" modified="2014-02-27" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Denny's application before 2.0.1 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN48810179/index.html">JVN#48810179</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000022">JVNDB-2014-000022</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=jp.denimoba">https://play.google.com/store/apps/details?id=jp.denimoba</ref>
    </refs>
    <vuln_soft>
      <prod name="denny's" vendor="7andi-fs.co">
        <vers num="1.0.1" edition=":~~~android~~"/>
        <vers num="1.0.2" edition=":~~~android~~"/>
        <vers num="2.0.0" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1968" seq="2014-1968" published="2014-02-26" modified="2015-07-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the XooNIps module 3.47 and earlier for XOOPS allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN87797318/index.html">JVN#87797318</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000025">JVNDB-2014-000025</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65807">65807</ref>
      <ref source="CONFIRM" url="http://xoonips.sourceforge.jp" patch="1">http://xoonips.sourceforge.jp</ref>
    </refs>
    <vuln_soft>
      <prod name="xoonips" vendor="riken">
        <vers num="3.40" edition=":~~~xoops~~"/>
        <vers num="3.41" edition=":~~~xoops~~"/>
        <vers num="3.42" edition=":~~~xoops~~"/>
        <vers num="3.43" edition=":~~~xoops~~"/>
        <vers num="3.44" edition=":~~~xoops~~"/>
        <vers num="3.45" edition=":~~~xoops~~"/>
        <vers num="3.46" edition=":~~~xoops~~"/>
        <vers num="3.47" prev="1" edition=":~~~xoops~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1969" seq="2014-1969" published="2014-04-11" modified="2014-04-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the apps4u@android SD Card Manager application before 20140224 for Android allows attackers to overwrite or create arbitrary files via a crafted filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN47386847/index.html">JVN#47386847</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000035">JVNDB-2014-000035</ref>
    </refs>
    <vuln_soft>
      <prod name="sd_card_manager" vendor="apps4u@android">
        <vers num="20140223" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1970" seq="2014-1970" published="2014-03-20" modified="2014-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the ES File Explorer File Manager application before 3.0.4 for Android allows remote attackers to overwrite or create arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN70029459/index.html">JVN#70029459</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000033">JVNDB-2014-000033</ref>
    </refs>
    <vuln_soft>
      <prod name="es_file_explorer" vendor="estrongs">
        <vers num="1.6.0.2" edition=":~~~android~~"/>
        <vers num="1.6.1.1" edition=":~~~android~~"/>
        <vers num="3.0.0" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1971" seq="2014-1971" published="2014-03-20" modified="2015-07-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Silex before 2.0.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN14282890/index.html">JVN#14282890</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000032">JVNDB-2014-000032</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66329">66329</ref>
      <ref source="MISC" url="https://github.com/silexlabs/Silex/blob/master/docs/change-log.md">https://github.com/silexlabs/Silex/blob/master/docs/change-log.md</ref>
    </refs>
    <vuln_soft>
      <prod name="silex" vendor="silexlabs">
        <vers num="2.0.0" prev="1" edition="alpha5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1972" seq="2014-1972" published="2015-08-22" modified="2019-08-23" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Apache Tapestry before 5.3.6 relies on client-side object storage without checking whether a client has modified an object, which allows remote attackers to cause a denial of service (resource consumption) or execute arbitrary code via crafted serialized data.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN17611367/index.html" adv="1">JVN#17611367</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2015-000118" adv="1">JVNDB-2015-000118</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2019/Aug/20">20190825 CVE-2019-10071: Timing Attack in HMAC Verification in Apache Tapestry</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2019/08/23/5">[oss-security] 20190823 CVE-2019-10071: Timing Attack in HMAC Verification in Apache Tapestry</ref>
      <ref source="CONFIRM" url="https://issues.apache.org/jira/browse/TAP5-2008">https://issues.apache.org/jira/browse/TAP5-2008</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/84e99dedad2ecb4676de93c3ab73a8a10882951ab6984f514707f3d9@%3Cusers.tapestry.apache.org%3E">[tapestry-users] 20190913 Re: CVE-2019-10071: Apache Tapestry vulnerability disclosure</ref>
      <ref source="MLIST" url="https://lists.apache.org/thread.html/bac8d6f9e1b4059b319d9cba6f33219a99b81623476ec896138f851c@%3Cusers.tapestry.apache.org%3E">[tapestry-users] 20191007 Re: CVE-2019-10071: Apache Tapestry vulnerability disclosure</ref>
      <ref source="CONFIRM" url="https://tapestry.apache.org/release-notes-536.html" adv="1">https://tapestry.apache.org/release-notes-536.html</ref>
    </refs>
    <vuln_soft>
      <prod name="tapestry" vendor="apache">
        <vers num="5.3.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1973" seq="2014-1973" published="2014-07-20" modified="2015-08-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the NextApp File Explorer application before 2.1.0.3 for Android allows remote attackers to overwrite or create arbitrary files via a crafted filename.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN84335912/index.html" adv="1">JVN#84335912</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000081" adv="1">JVNDB-2014-000081</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68726">68726</ref>
    </refs>
    <vuln_soft>
      <prod name="file_explorer" vendor="nextapp">
        <vers num="2.0.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1974" seq="2014-1974" published="2014-04-19" modified="2014-04-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the LYSESOFT AndExplorer application before 20140403 and AndExplorerPro application before 20140405 for Android allows attackers to overwrite or create arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN22670349/index.html">JVN#22670349</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000037">JVNDB-2014-000037</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=lysesoft.andexplorer">https://play.google.com/store/apps/details?id=lysesoft.andexplorer</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=lysesoft.andexplorerpro">https://play.google.com/store/apps/details?id=lysesoft.andexplorerpro</ref>
    </refs>
    <vuln_soft>
      <prod name="andexplorer" vendor="lyesoft">
        <vers num="1.0" edition=":~~~android~~"/>
        <vers num="1.0" edition=":~~professional~android~~"/>
        <vers num="1.1" edition=":~~~android~~"/>
        <vers num="1.1" edition=":~~professional~android~~"/>
        <vers num="1.2" edition=":~~~android~~"/>
        <vers num="1.2" edition=":~~professional~android~~"/>
        <vers num="1.3" edition=":~~~android~~"/>
        <vers num="1.3" edition=":~~professional~android~~"/>
        <vers num="1.4" edition=":~~~android~~"/>
        <vers num="1.4" edition=":~~professional~android~~"/>
        <vers num="1.5" edition=":~~~android~~"/>
        <vers num="1.5" edition=":~~professional~android~~"/>
        <vers num="1.6" edition=":~~~android~~"/>
        <vers num="1.6" edition=":~~professional~android~~"/>
        <vers num="1.7" edition=":~~~android~~"/>
        <vers num="1.7" edition=":~~professional~android~~"/>
        <vers num="1.8" edition=":~~~android~~"/>
        <vers num="1.8" edition=":~~professional~android~~"/>
        <vers num="1.9" edition=":~~~android~~"/>
        <vers num="1.9" edition=":~~professional~android~~"/>
        <vers num="2.0" edition=":~~professional~android~~"/>
        <vers num="2.1" edition=":~~~android~~"/>
        <vers num="2.1" edition=":~~professional~android~~"/>
        <vers num="2.2" edition=":~~~android~~"/>
        <vers num="2.2" edition=":~~professional~android~~"/>
        <vers num="2.3" edition=":~~~android~~"/>
        <vers num="2.3" edition=":~~professional~android~~"/>
        <vers num="2.4" edition=":~~~android~~"/>
        <vers num="2.4" edition=":~~professional~android~~"/>
        <vers num="2.5" edition=":~~~android~~"/>
        <vers num="3.0" edition=":~~~android~~"/>
        <vers num="3.0" edition=":~~professional~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1975" seq="2014-1975" published="2014-03-18" modified="2015-07-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the R-Company Unzipper application 1.0.1 and earlier for Android allows remote attackers to overwrite or create arbitrary files via a crafted filename.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN38227002/995495/index.html">http://jvn.jp/en/jp/JVN38227002/995495/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN38227002/index.html">JVN#38227002</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000031">JVNDB-2014-000031</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66250">66250</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=org.rhorita777.unzipper">https://play.google.com/store/apps/details?id=org.rhorita777.unzipper</ref>
    </refs>
    <vuln_soft>
      <prod name="unzipper" vendor="r-company">
        <vers num="1.0.0" edition=":~~~android~~"/>
        <vers num="1.0.1" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1976" seq="2014-1976" published="2014-03-18" modified="2014-03-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Demaecan application 2.1.0 and earlier for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to spoof servers and obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN16263849/index.html">JVN#16263849</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000030">JVNDB-2014-000030</ref>
      <ref source="MISC" url="https://play.google.com/store/apps/details?id=com.demaecan.androidapp">https://play.google.com/store/apps/details?id=com.demaecan.androidapp</ref>
    </refs>
    <vuln_soft>
      <prod name="demaecan" vendor="yumenomachi">
        <vers num="2.0.0" edition=":~~~android~~"/>
        <vers num="2.1.0" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1977" seq="2014-1977" published="2014-03-19" modified="2014-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The NTT DOCOMO sp mode mail application 6300 and earlier for Android 4.0.x and 6700 and earlier for Android 4.1 through 4.4 uses weak permissions for attachments during processing of incoming e-mail messages, which allows attackers to obtain sensitive information via a crafted application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN81739241/index.html">JVN#81739241</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000027">JVNDB-2014-000027</ref>
    </refs>
    <vuln_soft>
      <prod name="spmode_mail_android" vendor="nttdocomo">
        <vers num="2546"/>
        <vers num="2631"/>
        <vers num="3000"/>
        <vers num="3100"/>
        <vers num="3200"/>
        <vers num="3300"/>
        <vers num="3400"/>
        <vers num="4000"/>
        <vers num="4200"/>
        <vers num="4300"/>
        <vers num="4400"/>
        <vers num="4500"/>
        <vers num="4600"/>
        <vers num="4700"/>
        <vers num="4800"/>
        <vers num="4900"/>
        <vers num="5000"/>
        <vers num="5100"/>
        <vers num="5200"/>
        <vers num="5300"/>
        <vers num="5400"/>
        <vers num="5500"/>
        <vers num="5550"/>
        <vers num="6300" prev="1" edition=":~~~android~~"/>
        <vers num="6700" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1978" seq="2014-1978" published="2014-03-19" modified="2014-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The application link interface in the NTT DOCOMO sp mode mail application 6100 through 6300 for Android 4.0.x and 6130 through 6700 for Android 4.1 through 4.4 writes message content to the SD card during e-mail composition, which allows attackers to obtain sensitive information via a crafted application.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN05951929/index.html">JVN#05951929</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000028">JVNDB-2014-000028</ref>
    </refs>
    <vuln_soft>
      <prod name="spmode_mail_android" vendor="nttdocomo">
        <vers num="6100" edition=":~~~android~~"/>
        <vers num="6130" edition=":~~~android~~"/>
        <vers num="6300" edition=":~~~android~~"/>
        <vers num="6700" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1979" seq="2014-1979" published="2014-03-19" modified="2014-03-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The NTT DOCOMO sp mode mail application 5900 through 6300 for Android 4.0.x and 6000 through 6620 for Android 4.1 through 4.4 allows remote attackers to execute arbitrary Java methods via Deco-mail emoticon POP data in an e-mail message.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN89260331/index.html">JVN#89260331</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000029">JVNDB-2014-000029</ref>
    </refs>
    <vuln_soft>
      <prod name="spmode_mail_android" vendor="nttdocomo">
        <vers num="5900" edition=":~~~android~~"/>
        <vers num="6000" edition=":~~~android~~"/>
        <vers num="6200" edition=":~~~android~~"/>
        <vers num="6300" edition=":~~~android~~"/>
        <vers num="6620" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1980" seq="2014-1980" published="2014-08-14" modified="2014-08-14" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in include/functions_metadata.inc.php in Piwigo before 2.4.6 allows remote attackers to inject arbitrary web script or HTML via the Make field in IPTC Exif metadata within an image uploaded to the Community plugin.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN80310172/index.html">JVN#80310172</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000092">JVNDB-2014-000092</ref>
      <ref source="CONFIRM" url="http://piwigo.org/bugs/view.php?id=2805" adv="1">http://piwigo.org/bugs/view.php?id=2805</ref>
    </refs>
    <vuln_soft>
      <prod name="piwigo" vendor="piwigo">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1981" seq="2014-1981" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-1982" seq="2014-1982" published="2014-03-31" modified="2014-03-31" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The administrative interface in Allied Telesis AT-RG634A ADSL Broadband router 3.3+, iMG624A firmware 3.5, iMG616LH firmware 2.4, and iMG646BD firmware 3.5 allows remote attackers to gain privileges and execute arbitrary commands via a direct request to cli.html.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/340">20140326 [GTA-2014-01] - Allied Telesis AT-RG634A ADSL Broadband router hidden administrative unauthenticated webshell.</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32545">32545</ref>
    </refs>
    <vuln_soft>
      <prod name="at-rg634a" vendor="alliedtelesis">
        <vers num="-"/>
      </prod>
      <prod name="img616lh" vendor="alliedtelesis">
        <vers num="-"/>
      </prod>
      <prod name="img624a" vendor="alliedtelesis">
        <vers num="-"/>
      </prod>
      <prod name="img646bd" vendor="alliedtelesis">
        <vers num="-"/>
      </prod>
      <prod name="at-rg634a_firmware" vendor="alliedtelesis">
        <vers num="3.3+"/>
      </prod>
      <prod name="img616lh_firmware" vendor="alliedtelesis">
        <vers num="+2.4"/>
      </prod>
      <prod name="img624a_firmware" vendor="alliedtelesis">
        <vers num="3.5"/>
      </prod>
      <prod name="img646bd_firmware" vendor="alliedtelesis">
        <vers num="3.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1983" seq="2014-1983" published="2014-04-19" modified="2019-07-16" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Cybozu Remote Service Manager through 2.3.0 and 3.x before 3.1.1 allows remote attackers to cause a denial of service (CPU consumption) via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cs.cybozu.co.jp/information/20130317notice01.php" adv="1" patch="1">http://cs.cybozu.co.jp/information/20130317notice01.php</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN10319260/index.html" adv="1">JVN#10319260</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000039" adv="1">JVNDB-2014-000039</ref>
    </refs>
    <vuln_soft>
      <prod name="remote_service_manager" vendor="cybozu">
        <vers num="2.3.0" prev="1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1984" seq="2014-1984" published="2014-04-19" modified="2019-07-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Session fixation vulnerability in the management screen in Cybozu Remote Service Manager through 2.3.0 and 3.x before 3.1.1 allows remote attackers to hijack web sessions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cs.cybozu.co.jp/information/20130317notice02.php" adv="1" patch="1">http://cs.cybozu.co.jp/information/20130317notice02.php</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN00058727/index.html" adv="1">JVN#00058727</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000040" adv="1">JVNDB-2014-000040</ref>
    </refs>
    <vuln_soft>
      <prod name="remote_service_manager" vendor="cybozu">
        <vers num="2.3.0" prev="1"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1985" seq="2014-1985" published="2014-04-11" modified="2017-12-15" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in the redirect_back_or_default function in app/controllers/application_controller.rb in Redmine before 2.4.5 and 2.5.x before 2.5.1 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the back url (back_url parameter).</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN93004610/index.html">JVN#93004610</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-000041.html">JVNDB-2014-000041</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q2/84">[oss-security] 20140410 Re: CVE request: redmine open redirector</ref>
      <ref source="CONFIRM" url="http://www.redmine.org/projects/redmine/wiki/Changelog">http://www.redmine.org/projects/redmine/wiki/Changelog</ref>
      <ref source="CONFIRM" url="http://www.redmine.org/projects/redmine/wiki/Changelog_2_4">http://www.redmine.org/projects/redmine/wiki/Changelog_2_4</ref>
      <ref source="CONFIRM" url="http://www.redmine.org/projects/redmine/wiki/Security_Advisories" patch="1">http://www.redmine.org/projects/redmine/wiki/Security_Advisories</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66674">66674</ref>
      <ref source="CONFIRM" url="https://github.com/redmine/redmine/commit/7567c3d8b21fe67e5f04e6839c1fce061600f2f3">https://github.com/redmine/redmine/commit/7567c3d8b21fe67e5f04e6839c1fce061600f2f3</ref>
    </refs>
    <vuln_soft>
      <prod name="redmine" vendor="redmine">
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4" prev="1"/>
        <vers num="2.5.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1986" seq="2014-1986" published="2014-04-15" modified="2014-04-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The Content Provider in the KOKUYO CamiApp application 1.21.1 and earlier for Android allows attackers to bypass intended access restrictions and read database information via a crafted application.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN55438786/index.html">JVN#55438786</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000036">JVNDB-2014-000036</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=jp.co.kokuyost.CamiApp">https://play.google.com/store/apps/details?id=jp.co.kokuyost.CamiApp</ref>
    </refs>
    <vuln_soft>
      <prod name="camiapp" vendor="kokuyo">
        <vers num="1.21.1" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1987" seq="2014-1987" published="2014-07-20" modified="2014-08-04" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The CGI component in Cybozu Garoon 3.1.0 through 3.7 SP3 allows remote attackers to execute arbitrary commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cs.cybozu.co.jp/information/gr20140421news01.php" adv="1">http://cs.cybozu.co.jp/information/gr20140421news01.php</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN42024228/index.html" adv="1">JVN#42024228</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000073" adv="1">JVNDB-2014-000073</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1988" seq="2014-1988" published="2014-05-02" modified="2014-05-02" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Phone Messages feature in Cybozu Garoon 2.0.0 through 3.7 SP2 allows remote authenticated users to cause a denial of service (resource consumption) via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN90519014/index.html">JVN#90519014</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000042">JVNDB-2014-000042</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja-jp/article/8105" adv="1">https://support.cybozu.com/ja-jp/article/8105</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1989" seq="2014-1989" published="2014-05-02" modified="2014-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cybozu Garoon 3.0 through 3.7 SP3 allows remote authenticated users to bypass intended access restrictions and delete schedule information via unspecified API calls.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN31230946/index.html">JVN#31230946</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000043">JVNDB-2014-000043</ref>
      <ref source="CONFIRM" url="https://support.cybozu.com/ja/article/5264" adv="1">https://support.cybozu.com/ja/article/5264</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
        <vers num="3.7.0"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1990" seq="2014-1990" published="2014-04-19" modified="2014-04-21" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in TopAccess (aka the web-based management utility) on TOSHIBA TEC e-Studio 232, 233, 282, and 283 devices allows remote attackers to hijack the authentication of administrators for requests that change passwords.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN13313061/index.html">JVN#13313061</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000038">JVNDB-2014-000038</ref>
      <ref source="CONFIRM" url="http://www.toshibatec.co.jp/page.jsp?id=4224">http://www.toshibatec.co.jp/page.jsp?id=4224</ref>
    </refs>
    <vuln_soft>
      <prod name="e-studio-232" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-233" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-282" vendor="toshibatec">
        <vers num="-"/>
      </prod>
      <prod name="e-studio-283" vendor="toshibatec">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1991" seq="2014-1991" published="2014-05-09" modified="2014-05-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in WebPlatform / AppFramework 6.0 through 7.2 in NTT DATA INTRAMART intra-mart allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN68340046/278948/index.html" patch="1">http://jvn.jp/en/jp/JVN68340046/278948/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN68340046/index.html">JVN#68340046</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000044">JVNDB-2014-000044</ref>
    </refs>
    <vuln_soft>
      <prod name="webplatform/appframework" vendor="intra-mart">
        <vers num="6.0"/>
        <vers num="6.1"/>
        <vers num="7.0"/>
        <vers num="7.1"/>
        <vers num="7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1992" seq="2014-1992" published="2014-07-20" modified="2014-07-22" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Messages functionality in Cybozu Garoon 3.1.x, 3.5.x, and 3.7.x before 3.7 SP4 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cs.cybozu.co.jp/information/gr20140714up05.php" adv="1">http://cs.cybozu.co.jp/information/gr20140714up05.php</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN94838679/index.html" adv="1">JVN#94838679</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000078" adv="1">JVNDB-2014-000078</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1993" seq="2014-1993" published="2014-07-20" modified="2014-08-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Portlets subsystem in Cybozu Garoon 2.x and 3.x before 3.7 SP4 allows remote authenticated users to bypass intended access restrictions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cs.cybozu.co.jp/information/gr20140714up04.php" adv="1">http://cs.cybozu.co.jp/information/gr20140714up04.php</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN75990997/index.html" adv="1">JVN#75990997</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000077" adv="1">JVNDB-2014-000077</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1994" seq="2014-1994" published="2014-07-20" modified="2014-07-23" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Notices portlet in Cybozu Garoon 2.x and 3.x before 3.7 SP4 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cs.cybozu.co.jp/information/gr20140714up04.php" adv="1">http://cs.cybozu.co.jp/information/gr20140714up04.php</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN80583739/index.html" adv="1">JVN#80583739</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000076" adv="1">JVNDB-2014-000076</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1995" seq="2014-1995" published="2014-07-20" modified="2014-07-23" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Map search functionality in Cybozu Garoon 2.x and 3.x before 3.7 SP4 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cs.cybozu.co.jp/information/gr20140714up02.php" adv="1">http://cs.cybozu.co.jp/information/gr20140714up02.php</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN97558950/index.html" adv="1">JVN#97558950</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000075" adv="1">JVNDB-2014-000075</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="2.0.0"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.5.0"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2"/>
        <vers num="2.5.3"/>
        <vers num="2.5.4"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.5.0"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1996" seq="2014-1996" published="2014-07-20" modified="2014-08-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cybozu Garoon 3.7 before SP4 allows remote authenticated users to bypass intended access restrictions, and execute arbitrary code or cause a denial of service, via an API call.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://cs.cybozu.co.jp/information/gr20140714up01.php" adv="1">http://cs.cybozu.co.jp/information/gr20140714up01.php</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN31082531/index.html" adv="1">JVN#31082531</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000074" adv="1">JVNDB-2014-000074</ref>
    </refs>
    <vuln_soft>
      <prod name="garoon" vendor="cybozu">
        <vers num="3.7" edition="sp1"/>
        <vers num="3.7" edition="sp2"/>
        <vers num="3.7" edition="sp3"/>
        <vers num="3.7.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1997" seq="2014-1997" published="2014-06-05" modified="2014-06-18" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ATEN CN8000 remote-access unit with firmware 1.6.154 and earlier allows remote attackers to cause a denial of service via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN78136804/index.html">JVN#78136804</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000046">JVNDB-2014-000046</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67816">67816</ref>
    </refs>
    <vuln_soft>
      <prod name="cn8000" vendor="aten">
        <vers num="-"/>
      </prod>
      <prod name="cn8000_firmware" vendor="aten">
        <vers num="1.6.154"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1998" seq="2014-1998" published="2014-06-05" modified="2014-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Nippon Institute of Agroinformatics SOY CMS 1.4.0c and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN54650130/index.html">JVN#54650130</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000047">JVNDB-2014-000047</ref>
    </refs>
    <vuln_soft>
      <prod name="soy_cms" vendor="n-i-agroinformatics">
        <vers num="1.4.0" prev="1" edition="c"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-1999" seq="2014-1999" published="2014-07-20" modified="2014-08-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The auto-format feature in the Request_Curl class in FuelPHP 1.1 through 1.7.1 allows remote attackers to execute arbitrary code via a crafted response.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://fuelphp.com/security-advisories" adv="1">http://fuelphp.com/security-advisories</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN94791545/index.html" adv="1">JVN#94791545</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000082" adv="1">JVNDB-2014-000082</ref>
    </refs>
    <vuln_soft>
      <prod name="fuelphp" vendor="fuelphp">
        <vers num="1.1"/>
        <vers num="1.2" edition="rc1"/>
        <vers num="1.2.1"/>
        <vers num="1.3"/>
        <vers num="1.4"/>
        <vers num="1.5"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.6"/>
        <vers num="1.6.1"/>
        <vers num="1.7"/>
        <vers num="1.7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2000" seq="2014-2000" published="2014-06-18" modified="2014-06-19" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The NTT 050 plus application before 4.2.1 for Android allows attackers to obtain sensitive information by leveraging the ability to read system log files.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN07677464/995558/index.html">http://jvn.jp/en/jp/JVN07677464/995558/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN07677464/index.html">JVN#07677464</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000049">JVNDB-2014-000049</ref>
    </refs>
    <vuln_soft>
      <prod name="050_plus" vendor="ntt">
        <vers num="4.2.0" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2001" seq="2014-2001" published="2014-06-19" modified="2014-06-19" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The East Japan Railway Company JR East Japan application before 1.2.0 for Android does not verify X.509 certificates from SSL servers, which allows man-in-the-middle attackers to obtain sensitive information via a crafted certificate.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN10603428/index.html">JVN#10603428</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000050">JVNDB-2014-000050</ref>
      <ref source="CONFIRM" url="https://play.google.com/store/apps/details?id=jp.co.jreast">https://play.google.com/store/apps/details?id=jp.co.jreast</ref>
    </refs>
    <vuln_soft>
      <prod name="jr_east_japan" vendor="jreast">
        <vers num="1.0" prev="1" edition=":~~~android~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2002" seq="2014-2002" published="2014-06-14" modified="2014-06-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in C-BOARD Moyuku 1.01b6 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN58029817/index.html">JVN#58029817</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000051">JVNDB-2014-000051</ref>
    </refs>
    <vuln_soft>
      <prod name="c-board_moyuku" vendor="c-board_moyuku_project">
        <vers num="1.01" prev="1" edition="b1"/>
        <vers num="1.01" prev="1" edition="b2"/>
        <vers num="1.01" prev="1" edition="b3"/>
        <vers num="1.01" prev="1" edition="b4"/>
        <vers num="1.01" prev="1" edition="b6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2003" seq="2014-2003" published="2014-06-16" modified="2014-06-16" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">JustSystems JUST Online Update, as used in Ichitaro through 2014 and other products, does not properly validate signatures of update modules, which allows remote attackers to spoof modules and execute arbitrary code via a crafted signature.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN50129191/index.html">JVN#50129191</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000053">JVNDB-2014-000053</ref>
      <ref source="MISC" url="http://www.ipa.go.jp/security/ciadr/vul/20140611-jvn.html">http://www.ipa.go.jp/security/ciadr/vul/20140611-jvn.html</ref>
      <ref source="CONFIRM" url="http://www.justsystems.com/jp/info/js14002.html" adv="1">http://www.justsystems.com/jp/info/js14002.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ichitaro" vendor="justsystems">
        <vers num="10"/>
        <vers num="11"/>
        <vers num="12"/>
        <vers num="13"/>
        <vers num="2004"/>
        <vers num="2005"/>
        <vers num="2006" edition="-:government"/>
        <vers num="2007" edition="-:government"/>
        <vers num="2008" edition="-:government"/>
        <vers num="2009" edition="-:government"/>
        <vers num="2009" edition="-:trial"/>
        <vers num="2010" edition="-:government"/>
        <vers num="2011" edition="-:sou"/>
        <vers num="2012" edition="-:shou"/>
        <vers num="2013" edition="-:gen"/>
        <vers num="2013" edition="-:gen_trial"/>
        <vers num="2014" prev="1"/>
      </prod>
      <prod name="just_online_update" vendor="justsystems">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2004" seq="2014-2004" published="2014-06-16" modified="2014-06-16" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The PPP Access Concentrator (PPPAC) on SEIL SEIL/x86 routers 1.00 through 3.10, SEIL/X1 routers 1.00 through 4.50, SEIL/X2 routers 1.00 through 4.50, SEIL/B1 routers 1.00 through 4.50, SEIL/Turbo routers 1.80 through 2.17, and SEIL/neu 2FE Plus routers 1.80 through 2.17 allows remote attackers to cause a denial of service (session termination or concentrator outage) via a crafted TCP packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN10724763/index.html">JVN#10724763</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000055">JVNDB-2014-000055</ref>
      <ref source="CONFIRM" url="http://www.seil.jp/support/security/a01443.html">http://www.seil.jp/support/security/a01443.html</ref>
    </refs>
    <vuln_soft>
      <prod name="seil/b1" vendor="iij">
        <vers num=""/>
      </prod>
      <prod name="seil/neu_2fe_plus" vendor="iij">
        <vers num=""/>
      </prod>
      <prod name="seil/turbo" vendor="iij">
        <vers num=""/>
      </prod>
      <prod name="seil/x1" vendor="iij">
        <vers num=""/>
      </prod>
      <prod name="seil/x2" vendor="iij">
        <vers num=""/>
      </prod>
      <prod name="seil/x86" vendor="iij">
        <vers num=""/>
      </prod>
      <prod name="seil%2fb1_firmware" vendor="iij">
        <vers num="1.00"/>
        <vers num="4.30"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
        <vers num="4.50"/>
      </prod>
      <prod name="seil%2fneu_2fe_plus_firmware" vendor="iij">
        <vers num="1.80"/>
        <vers num="2.05"/>
        <vers num="2.15"/>
        <vers num="2.16"/>
        <vers num="2.17"/>
      </prod>
      <prod name="seil%2fturbo_firmware" vendor="iij">
        <vers num="1.80"/>
        <vers num="2.05"/>
        <vers num="2.15"/>
        <vers num="2.16"/>
        <vers num="2.17"/>
      </prod>
      <prod name="seil%2fx1_firmware" vendor="iij">
        <vers num="1.00"/>
        <vers num="4.30"/>
        <vers num="4.31"/>
        <vers num="4.32"/>
      </prod>
      <prod name="seil%2fx2_firmware" vendor="iij">
        <vers num="1.00"/>
        <vers num="1.80"/>
        <vers num="4.30"/>
        <vers num="4.50"/>
      </prod>
      <prod name="seil%2fx86_firmware" vendor="iij">
        <vers num="1.00"/>
        <vers num="2.80"/>
        <vers num="2.81"/>
        <vers num="2.82"/>
        <vers num="3.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2005" seq="2014-2005" published="2014-06-25" modified="2019-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="6.9" CVSS_base_score="6.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.4" CVSS_vector="(AV:L/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Sophos Disk Encryption (SDE) 5.x in Sophos Enterprise Console (SEC) 5.x before 5.2.2 does not enforce intended authentication requirements for a resume action from sleep mode, which allows physically proximate attackers to obtain desktop access by leveraging the absence of a login screen.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN63940326/index.html" adv="1">JVN#63940326</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000061" adv="1">JVNDB-2014-000061</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68169" adv="1">68169</ref>
      <ref source="CONFIRM" url="http://www.sophos.com/en-us/support/knowledgebase/121066.aspx" adv="1">http://www.sophos.com/en-us/support/knowledgebase/121066.aspx</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_console" vendor="sophos">
        <vers num="5.1"/>
        <vers num="5.2"/>
        <vers num="5.2.1" prev="1" edition="r2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2006" seq="2014-2006" published="2014-06-27" modified="2014-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Intercom Web Kyukincho 3.x before 3.0.030 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://jvn.jp/en/jp/JVN80006084/995199/index.html">http://jvn.jp/en/jp/JVN80006084/995199/index.html</ref>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN80006084/index.html">JVN#80006084</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/jvndb/JVNDB-2014-000063">JVNDB-2014-000063</ref>
    </refs>
    <vuln_soft>
      <prod name="web_kyukincho" vendor="intercom">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2008" seq="2014-2008" published="2014-09-12" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in confirm.php in the mPAY24 payment module before 1.6 for PrestaShop allows remote attackers to execute arbitrary SQL commands via the TID parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128136/Mpay24-Payment-Module-1.5-Information-Disclosure-SQL-Injection.html" patch="1">http://packetstormsecurity.com/files/128136/Mpay24-Payment-Module-1.5-Information-Disclosure-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Sep/23" patch="1">20140903 Mpay24 prestashop payment module multiple vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/34586" patch="1">34586</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69560">69560</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95720">mpay24-cve20142008-sql-injection(95720)</ref>
    </refs>
    <vuln_soft>
      <prod name="mpay24" vendor="mpay24_project">
        <vers num="1.4.0" edition=":~~~prestashop~~"/>
        <vers num="1.4.1" edition=":~~~prestashop~~"/>
        <vers num="1.4.2" edition=":~~~prestashop~~"/>
        <vers num="1.4.3" edition=":~~~prestashop~~"/>
        <vers num="1.4.4" edition=":~~~prestashop~~"/>
        <vers num="1.4.5" edition=":~~~prestashop~~"/>
        <vers num="1.4.6" edition=":~~~prestashop~~"/>
        <vers num="1.4.7" edition=":~~~prestashop~~"/>
        <vers num="1.4.8" edition=":~~~prestashop~~"/>
        <vers num="1.4.9" edition=":~~~prestashop~~"/>
        <vers num="1.5.0" edition=":~~~prestashop~~"/>
        <vers num="1.5.1" prev="1" edition=":~~~prestashop~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2009" seq="2014-2009" published="2014-09-12" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The mPAY24 payment module before 1.6 for PrestaShop allows remote attackers to obtain credentials, the installation path, and other sensitive information via a direct request to api/curllog.log.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128136/Mpay24-Payment-Module-1.5-Information-Disclosure-SQL-Injection.html">http://packetstormsecurity.com/files/128136/Mpay24-Payment-Module-1.5-Information-Disclosure-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Sep/23">20140903 Mpay24 prestashop payment module multiple vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/34586">34586</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69560">69560</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95721">mpay24-cve20142009-info-disc(95721)</ref>
    </refs>
    <vuln_soft>
      <prod name="mpay24" vendor="mpay24_project">
        <vers num="1.4.0" edition=":~~~prestashop~~"/>
        <vers num="1.4.1" edition=":~~~prestashop~~"/>
        <vers num="1.4.2" edition=":~~~prestashop~~"/>
        <vers num="1.4.3" edition=":~~~prestashop~~"/>
        <vers num="1.4.4" edition=":~~~prestashop~~"/>
        <vers num="1.4.5" edition=":~~~prestashop~~"/>
        <vers num="1.4.6" edition=":~~~prestashop~~"/>
        <vers num="1.4.7" edition=":~~~prestashop~~"/>
        <vers num="1.4.8" edition=":~~~prestashop~~"/>
        <vers num="1.4.9" edition=":~~~prestashop~~"/>
        <vers num="1.5.0" edition=":~~~prestashop~~"/>
        <vers num="1.5.1" prev="1" edition=":~~~prestashop~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2013" seq="2014-2013" published="2014-03-03" modified="2017-12-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the xps_parse_color function in xps/xps-common.c in MuPDF 1.3 and earlier allows remote attackers to execute arbitrary code via a large number of entries in the ContextColor value of the Fill attribute in a Path element.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.ghostscript.com/show_bug.cgi?id=694957">http://bugs.ghostscript.com/show_bug.cgi?id=694957</ref>
      <ref source="CONFIRM" url="http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=60dabde18d7fe12b19da8b509bdfee9cc886aafc">http://git.ghostscript.com/?p=mupdf.git;a=commitdiff;h=60dabde18d7fe12b19da8b509bdfee9cc886aafc</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-02/msg00088.html">openSUSE-SU-2014:0309</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jan/130">20140120 0day - MuPDF Stack-based Buffer Overflow in xps_parse_color()</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/375">[oss-security] 20140218 Re: CVE request: MuPDF Stack-based Buffer Overflow in xps_parse_color()</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2951">DSA-2951</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/31090">31090</ref>
      <ref source="MISC" url="http://www.hdwsec.fr/blog/mupdf.html">http://www.hdwsec.fr/blog/mupdf.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65036">65036</ref>
    </refs>
    <vuln_soft>
      <prod name="mupdf" vendor="artifex">
        <vers num="1.0"/>
        <vers num="1.1"/>
        <vers num="1.2"/>
        <vers num="1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2014" seq="2014-2014" published="2014-04-18" modified="2014-04-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">imapsync before 1.584, when running with the --tls option, attempts a cleartext login when a certificate verification failure occurs, which allows remote attackers to obtain credentials by sniffing the network.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/367">[oss-security] 20140217 CVE request: "imapsync ignores the --tls switch and sends my authentication plaintext."</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/378" patch="1">[oss-security] 20140218 Re: CVE request: "imapsync ignores the --tls switch and sends my authentication plaintext."</ref>
      <ref source="MLIST" url="http://www.linux-france.org/prj/imapsync_list/msg01907.html">[imapsync_list] 20140120 Re: [imapsync] STARTTLS support (#15)</ref>
      <ref source="MLIST" url="http://www.linux-france.org/prj/imapsync_list/msg01910.html">[imapsync_list] 20140122 Re: [imapsync] Upon certificate issues STARTTLS is ignored and the password sent in plaintext (#15)</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:060">MDVSA-2014:060</ref>
      <ref source="CONFIRM" url="https://bugs.mageia.org/show_bug.cgi?id=12770">https://bugs.mageia.org/show_bug.cgi?id=12770</ref>
      <ref source="CONFIRM" url="https://github.com/imapsync/imapsync/issues/15">https://github.com/imapsync/imapsync/issues/15</ref>
      <ref source="FEDORA" url="https://lists.fedoraproject.org/pipermail/package-announce/2014-February/128293.html">FEDORA-2014-2505</ref>
    </refs>
    <vuln_soft>
      <prod name="imapsync" vendor="gilles_lamiral">
        <vers num="1.53"/>
        <vers num="1.500"/>
        <vers num="1.504"/>
        <vers num="1.508"/>
        <vers num="1.516"/>
        <vers num="1.518"/>
        <vers num="1.525"/>
        <vers num="1.542"/>
        <vers num="1.547"/>
        <vers num="1.554"/>
        <vers num="1.558"/>
        <vers num="1.564"/>
        <vers num="1.567"/>
        <vers num="1.569"/>
        <vers num="1.580" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2015" seq="2014-2015" published="2014-11-01" modified="2018-01-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the normify function in the rlm_pap module (modules/rlm_pap/rlm_pap.c) in FreeRADIUS 2.x, possibly 2.2.3 and earlier, and 3.x, possibly 3.0.1 and earlier, might allow attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long password hash, as demonstrated by an SSHA hash.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.freebsd.org/pipermail/freebsd-bugbusters/2014-February/000610.html">[freebsd-bugbusters] 20140212 freeradius denial of service in authentication flow</ref>
      <ref source="MLIST" url="http://lists.freebsd.org/pipermail/freebsd-bugbusters/2014-February/000612.html">[freebsd-bugbusters] 20140213 freeradius denial of service in authentication flow</ref>
      <ref source="MLIST" url="http://lists.freebsd.org/pipermail/freebsd-bugbusters/2014-February/000616.html">[freebsd-bugbusters] 20140214 freeradius denial of service in authentication flow</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2015-1287.html">RHSA-2015:1287</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2122-1">USN-2122-1</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/18/3" patch="1">[oss-security] 20140216 Re: CVE request: freeradius denial of service in rlm_pap hash processing</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65581">65581</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1066761">https://bugzilla.redhat.com/show_bug.cgi?id=1066761</ref>
    </refs>
    <vuln_soft>
      <prod name="freeradius" vendor="freeradius">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.1.11"/>
        <vers num="2.1.12"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2016" seq="2014-2016" published="2014-03-25" modified="2018-03-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in OXID eShop Professional and Community Edition 4.6.8 and earlier, 4.7.x before 4.7.11, and 4.8.x before 4.8.4, and Enterprise Edition 4.6.8 and earlier, 5.0.x before 5.0.11 and 5.1.x before 5.1.4 allow remote attackers to inject arbitrary web script or HTML via the searchtag parameter to the getTag function in (1) application/controllers/details.php or (2) application/controllers/tag.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://wiki.oxidforge.org/Security_bulletins/2014-001" adv="1">http://wiki.oxidforge.org/Security_bulletins/2014-001</ref>
    </refs>
    <vuln_soft>
      <prod name="eshop" vendor="oxid-esales">
        <vers num="4.6.8" prev="1" edition=":~~community~~~"/>
        <vers num="4.6.8" prev="1" edition=":~~enterprise~~~"/>
        <vers num="4.6.8" prev="1" edition=":~~professional~~~"/>
        <vers num="4.7.0" edition=":~~community~~~"/>
        <vers num="4.7.0" edition="-:~~community~~~"/>
        <vers num="4.7.0" edition="-:~~professional~~~"/>
        <vers num="4.7.1" edition=":~~community~~~"/>
        <vers num="4.7.1" edition="-:~~community~~~"/>
        <vers num="4.7.1" edition="-:~~professional~~~"/>
        <vers num="4.7.2" edition=":~~community~~~"/>
        <vers num="4.7.2" edition="-:~~community~~~"/>
        <vers num="4.7.2" edition="-:~~professional~~~"/>
        <vers num="4.7.3" edition=":~~community~~~"/>
        <vers num="4.7.3" edition="-:~~community~~~"/>
        <vers num="4.7.3" edition="-:~~professional~~~"/>
        <vers num="4.7.4" edition=":~~community~~~"/>
        <vers num="4.7.4" edition="-:~~community~~~"/>
        <vers num="4.7.4" edition="-:~~professional~~~"/>
        <vers num="4.7.5" edition=":~~community~~~"/>
        <vers num="4.7.5" edition="-:~~community~~~"/>
        <vers num="4.7.5" edition="-:~~professional~~~"/>
        <vers num="4.7.6" edition=":~~community~~~"/>
        <vers num="4.7.6" edition="-:~~community~~~"/>
        <vers num="4.7.6" edition="-:~~professional~~~"/>
        <vers num="4.7.7" edition=":~~community~~~"/>
        <vers num="4.7.7" edition="-:~~community~~~"/>
        <vers num="4.7.7" edition="-:~~professional~~~"/>
        <vers num="4.7.8" edition=":~~community~~~"/>
        <vers num="4.7.8" edition=":~~professional~~~"/>
        <vers num="4.7.8" edition="-:~~community~~~"/>
        <vers num="4.7.8" edition="-:~~professional~~~"/>
        <vers num="4.7.9" edition=":~~community~~~"/>
        <vers num="4.7.9" edition=":~~professional~~~"/>
        <vers num="4.7.10" edition=":~~community~~~"/>
        <vers num="4.7.10" edition=":~~professional~~~"/>
        <vers num="4.8.0" edition=":~~community~~~"/>
        <vers num="4.8.0" edition=":~~professional~~~"/>
        <vers num="4.8.1" edition=":~~community~~~"/>
        <vers num="4.8.1" edition=":~~professional~~~"/>
        <vers num="4.8.2" edition=":~~community~~~"/>
        <vers num="4.8.2" edition=":~~professional~~~"/>
        <vers num="4.8.3" edition=":~~community~~~"/>
        <vers num="4.8.3" edition=":~~professional~~~"/>
        <vers num="5.0.0" edition=":~~enterprise~~~"/>
        <vers num="5.0.0" edition="-:~~enterprise~~~"/>
        <vers num="5.0.1" edition=":~~enterprise~~~"/>
        <vers num="5.0.1" edition="-:~~enterprise~~~"/>
        <vers num="5.0.2" edition=":~~enterprise~~~"/>
        <vers num="5.0.2" edition="-:~~enterprise~~~"/>
        <vers num="5.0.3" edition=":~~enterprise~~~"/>
        <vers num="5.0.3" edition="-:~~enterprise~~~"/>
        <vers num="5.0.4" edition=":~~enterprise~~~"/>
        <vers num="5.0.4" edition="-:~~enterprise~~~"/>
        <vers num="5.0.5" edition=":~~enterprise~~~"/>
        <vers num="5.0.5" edition="-:~~enterprise~~~"/>
        <vers num="5.0.6" edition=":~~enterprise~~~"/>
        <vers num="5.0.6" edition="-:~~enterprise~~~"/>
        <vers num="5.0.7" edition=":~~enterprise~~~"/>
        <vers num="5.0.7" edition="-:~~enterprise~~~"/>
        <vers num="5.0.8" edition=":~~enterprise~~~"/>
        <vers num="5.0.8" edition="-:~~enterprise~~~"/>
        <vers num="5.0.9" edition=":~~enterprise~~~"/>
        <vers num="5.0.9" edition="-:~~enterprise~~~"/>
        <vers num="5.0.10" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition=":~~enterprise~~~"/>
        <vers num="5.1.0" edition="-:~~enterprise~~~"/>
        <vers num="5.1.1" edition=":~~enterprise~~~"/>
        <vers num="5.1.2" edition=":~~enterprise~~~"/>
        <vers num="5.1.3" edition=":~~enterprise~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2017" seq="2014-2017" published="2018-01-18" modified="2018-02-06" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in OXID eShop Professional Edition before 4.7.11 and 4.8.x before 4.8.4, Enterprise Edition before 5.0.11 and 5.1.x before 5.1.4, and Community Edition before 4.7.11 and 4.8.x before 4.8.4 allows remote attackers to inject arbitrary HTTP headers and conduct HTTP response splitting attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://bugs.oxid-esales.com/view.php?id=5635" adv="1">https://bugs.oxid-esales.com/view.php?id=5635</ref>
      <ref source="CONFIRM" url="https://oxidforge.org/en/security-bulletin-2014-002.html" adv="1" patch="1">https://oxidforge.org/en/security-bulletin-2014-002.html</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-2018" seq="2014-2018" published="2014-02-17" modified="2016-10-03" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Mozilla Thunderbird 17.x through 17.0.8, Thunderbird ESR 17.x through 17.0.10, and SeaMonkey before 2.20 allows user-assisted remote attackers to inject arbitrary web script or HTML via an e-mail message containing a data: URL in a (1) OBJECT or (2) EMBED element, a related issue to CVE-2013-6674.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/863369">VU#863369</ref>
      <ref source="CONFIRM" url="http://www.mozilla.org/security/announce/2014/mfsa2014-14.html" adv="1">http://www.mozilla.org/security/announce/2014/mfsa2014-14.html</ref>
      <ref source="CONFIRM" url="http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html">http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029773">1029773</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029774">1029774</ref>
      <ref source="MISC" url="http://www.vulnerability-lab.com/get_content.php?id=953">http://www.vulnerability-lab.com/get_content.php?id=953</ref>
      <ref source="CONFIRM" url="https://bugzilla.mozilla.org/show_bug.cgi?id=875818" adv="1">https://bugzilla.mozilla.org/show_bug.cgi?id=875818</ref>
    </refs>
    <vuln_soft>
      <prod name="seamonkey" vendor="mozilla">
        <vers num="1.0" edition="alpha"/>
        <vers num="1.0" edition="beta"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.1" edition="alpha"/>
        <vers num="1.1" edition="beta"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.5.0.8"/>
        <vers num="1.5.0.9"/>
        <vers num="1.5.0.10"/>
        <vers num="2.0" edition="alpha_1"/>
        <vers num="2.0" edition="alpha_2"/>
        <vers num="2.0" edition="alpha_3"/>
        <vers num="2.0" edition="beta_1"/>
        <vers num="2.0" edition="beta_2"/>
        <vers num="2.0" edition="rc1"/>
        <vers num="2.0" edition="rc2"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.0.10"/>
        <vers num="2.0.11"/>
        <vers num="2.0.12"/>
        <vers num="2.0.13"/>
        <vers num="2.0.14"/>
        <vers num="2.1" edition="alpha1"/>
        <vers num="2.1" edition="alpha2"/>
        <vers num="2.1" edition="alpha3"/>
        <vers num="2.1" edition="beta1"/>
        <vers num="2.1" edition="beta2"/>
        <vers num="2.1" edition="beta3"/>
        <vers num="2.1" edition="rc1"/>
        <vers num="2.1" edition="rc2"/>
        <vers num="2.10" edition="beta1"/>
        <vers num="2.10" edition="beta2"/>
        <vers num="2.10" edition="beta3"/>
        <vers num="2.10.1"/>
        <vers num="2.11" edition="beta1"/>
        <vers num="2.11" edition="beta2"/>
        <vers num="2.11" edition="beta3"/>
        <vers num="2.11" edition="beta4"/>
        <vers num="2.11" edition="beta5"/>
        <vers num="2.11" edition="beta6"/>
        <vers num="2.12" edition="beta1"/>
        <vers num="2.12" edition="beta2"/>
        <vers num="2.12" edition="beta3"/>
        <vers num="2.12" edition="beta4"/>
        <vers num="2.12" edition="beta5"/>
        <vers num="2.12" edition="beta6"/>
        <vers num="2.12.1"/>
        <vers num="2.13" edition="beta1"/>
        <vers num="2.13" edition="beta2"/>
        <vers num="2.13" edition="beta3"/>
        <vers num="2.13" edition="beta4"/>
        <vers num="2.13" edition="beta5"/>
        <vers num="2.13" edition="beta6"/>
        <vers num="2.13.1"/>
        <vers num="2.13.2"/>
        <vers num="2.14" edition="beta1"/>
        <vers num="2.14" edition="beta2"/>
        <vers num="2.14" edition="beta3"/>
        <vers num="2.14" edition="beta4"/>
        <vers num="2.14" edition="beta5"/>
        <vers num="2.15" edition="beta1"/>
        <vers num="2.15" edition="beta2"/>
        <vers num="2.15" edition="beta3"/>
        <vers num="2.15" edition="beta4"/>
        <vers num="2.15" edition="beta5"/>
        <vers num="2.15" edition="beta6"/>
        <vers num="2.15.1"/>
        <vers num="2.15.2"/>
        <vers num="2.16" edition="beta1"/>
        <vers num="2.16" edition="beta2"/>
        <vers num="2.16" edition="beta3"/>
        <vers num="2.16" edition="beta4"/>
        <vers num="2.16" edition="beta5"/>
        <vers num="2.16.1"/>
        <vers num="2.16.2"/>
        <vers num="2.17" edition="beta1"/>
        <vers num="2.17" edition="beta2"/>
        <vers num="2.17" edition="beta3"/>
        <vers num="2.17" edition="beta4"/>
        <vers num="2.17.1"/>
        <vers num="2.18" edition="beta1"/>
        <vers num="2.18" edition="beta2"/>
        <vers num="2.18" edition="beta3"/>
        <vers num="2.18" edition="beta4"/>
        <vers num="2.19" prev="1" edition="beta1"/>
        <vers num="2.19" prev="1" edition="beta2"/>
      </prod>
      <prod name="thunderbird" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
      </prod>
      <prod name="thunderbird_esr" vendor="mozilla">
        <vers num="17.0"/>
        <vers num="17.0.1"/>
        <vers num="17.0.2"/>
        <vers num="17.0.3"/>
        <vers num="17.0.4"/>
        <vers num="17.0.5"/>
        <vers num="17.0.6"/>
        <vers num="17.0.7"/>
        <vers num="17.0.8"/>
        <vers num="17.0.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2019" seq="2014-2019" published="2014-02-18" modified="2019-09-27" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:C/A:N)">
    <desc>
      <descript source="cve">The iCloud subsystem in Apple iOS before 7.1 allows physically proximate attackers to bypass an intended password requirement, and turn off the Find My iPhone service or complete a Delete Account action and then associate this service with a different Apple ID account, by entering an arbitrary iCloud Account Password value and a blank iCloud Account Description value.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://news.softpedia.com/news/Major-iOS-7-Security-Flaw-Discovered-Video-425011.shtml" adv="1">http://news.softpedia.com/news/Major-iOS-7-Security-Flaw-Discovered-Video-425011.shtml</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6162" adv="1">http://support.apple.com/kb/HT6162</ref>
      <ref source="MISC" url="http://www.youtube.com/watch?v=QnPk4RRWjic" adv="1">http://www.youtube.com/watch?v=QnPk4RRWjic</ref>
    </refs>
    <vuln_soft>
      <prod name="iphone_os" vendor="apple">
        <vers num="1.0.0" edition="-:iphone"/>
        <vers num="1.0.1" edition="-:iphone"/>
        <vers num="1.0.2" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:iphone"/>
        <vers num="1.1.0" edition="-:ipodtouch"/>
        <vers num="1.1.1" edition="-:iphone"/>
        <vers num="1.1.1" edition="-:ipodtouch"/>
        <vers num="1.1.2" edition="-:iphone"/>
        <vers num="1.1.2" edition="-:ipodtouch"/>
        <vers num="1.1.3" edition="-:iphone"/>
        <vers num="1.1.3" edition="-:ipodtouch"/>
        <vers num="1.1.4" edition="-:iphone"/>
        <vers num="1.1.4" edition="-:ipodtouch"/>
        <vers num="1.1.5" edition="-:iphone"/>
        <vers num="1.1.5" edition="-:ipodtouch"/>
        <vers num="2.0"/>
        <vers num="2.0.0" edition="-:iphone"/>
        <vers num="2.0.0" edition="-:ipodtouch"/>
        <vers num="2.0.1" edition="-:iphone"/>
        <vers num="2.0.1" edition="-:ipodtouch"/>
        <vers num="2.0.2" edition="-:iphone"/>
        <vers num="2.0.2" edition="-:ipodtouch"/>
        <vers num="2.1" edition="-:iphone"/>
        <vers num="2.1" edition="-:ipodtouch"/>
        <vers num="2.1.1"/>
        <vers num="2.2" edition="-:iphone"/>
        <vers num="2.2" edition="-:ipodtouch"/>
        <vers num="2.2.1" edition="-:iphone"/>
        <vers num="2.2.1" edition="-:ipodtouch"/>
        <vers num="3.0" edition="-:iphone"/>
        <vers num="3.0" edition="-:ipodtouch"/>
        <vers num="3.0.1" edition="-:iphone"/>
        <vers num="3.0.1" edition="-:ipodtouch"/>
        <vers num="3.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1" edition="-:iphone"/>
        <vers num="3.1" edition="-:ipodtouch"/>
        <vers num="3.1.1" edition=":~~~ipod_touch~~"/>
        <vers num="3.1.2" edition="-:iphone"/>
        <vers num="3.1.2" edition="-:ipodtouch"/>
        <vers num="3.1.3" edition="-:iphone"/>
        <vers num="3.1.3" edition="-:ipodtouch"/>
        <vers num="3.2" edition="-:iphone"/>
        <vers num="3.2" edition="-:ipodtouch"/>
        <vers num="3.2.1" edition="-:ipad"/>
        <vers num="3.2.2"/>
        <vers num="4.0" edition="-:iphone"/>
        <vers num="4.0" edition="-:ipodtouch"/>
        <vers num="4.0.1" edition="-:iphone"/>
        <vers num="4.0.1" edition="-:ipodtouch"/>
        <vers num="4.0.2"/>
        <vers num="4.1"/>
        <vers num="4.2.1"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5" edition="-:ipad"/>
        <vers num="4.3.5" edition="-:ipodtouch"/>
        <vers num="5.0" edition="-:ipad"/>
        <vers num="5.0" edition="-:iphone"/>
        <vers num="5.0" edition="-:ipodtouch"/>
        <vers num="5.0.1" edition="-:ipad"/>
        <vers num="5.0.1" edition="-:iphone"/>
        <vers num="5.0.1" edition="-:ipodtouch"/>
        <vers num="5.1"/>
        <vers num="5.1.1"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.1"/>
        <vers num="6.1.2"/>
        <vers num="6.1.3"/>
        <vers num="6.1.4"/>
        <vers num="6.1.5"/>
        <vers num="6.1.6"/>
        <vers num="7.0"/>
        <vers num="7.0.1"/>
        <vers num="7.0.2"/>
        <vers num="7.0.3"/>
        <vers num="7.0.4"/>
        <vers num="7.0.5"/>
        <vers num="7.0.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2020" seq="2014-2020" published="2014-02-18" modified="2014-03-08" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">ext/gd/gd.c in PHP 5.5.x before 5.5.9 does not check data types, which might allow remote attackers to obtain sensitive information by using a (1) string or (2) array data type in place of a numeric data type, as demonstrated by an imagecrop function call with a string for the x dimension value, a different vulnerability than CVE-2013-7226.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2126-1">USN-2126-1</ref>
      <ref source="CONFIRM" url="https://bugs.php.net/bug.php?id=66356" adv="1">https://bugs.php.net/bug.php?id=66356</ref>
      <ref source="CONFIRM" url="https://github.com/php/php-src/commit/2938329ce19cb8c4197dec146c3ec887c6f61d01" adv="1">https://github.com/php/php-src/commit/2938329ce19cb8c4197dec146c3ec887c6f61d01</ref>
    </refs>
    <vuln_soft>
      <prod name="php" vendor="php">
        <vers num="5.5.0" edition="alpha1"/>
        <vers num="5.5.0" edition="alpha2"/>
        <vers num="5.5.0" edition="alpha3"/>
        <vers num="5.5.0" edition="alpha4"/>
        <vers num="5.5.0" edition="alpha5"/>
        <vers num="5.5.0" edition="alpha6"/>
        <vers num="5.5.0" edition="beta1"/>
        <vers num="5.5.0" edition="beta2"/>
        <vers num="5.5.0" edition="beta3"/>
        <vers num="5.5.0" edition="beta4"/>
        <vers num="5.5.0" edition="rc1"/>
        <vers num="5.5.0" edition="rc2"/>
        <vers num="5.5.1"/>
        <vers num="5.5.2"/>
        <vers num="5.5.3"/>
        <vers num="5.5.4"/>
        <vers num="5.5.5"/>
        <vers num="5.5.6"/>
        <vers num="5.5.7"/>
        <vers num="5.5.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2021" seq="2014-2021" published="2014-10-24" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in admincp/apilog.php in vBulletin 4.2.2 and earlier, and 5.0.x through 5.0.5 allows remote authenticated users to inject arbitrary web script or HTML via a crafted XMLRPC API request, as demonstrated using the client name.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128691/vBulletin-5.x-4.x-Persistent-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/128691/vBulletin-5.x-4.x-Persistent-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Oct/55">20141013 CVE-2013-2021 - vBulletin 5.x/4.x - persistent XSS in AdminCP/ApiLog via xmlrpc API (post-auth)</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Oct/63">20141014 Re: CVE-2013-2021 - vBulletin 5.x/4.x - persistent XSS in AdminCP/ApiLog via xmlrpc API (post-auth)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70577">70577</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031000">1031000</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/97026">vbulletin-cve20142021-xss(97026)</ref>
      <ref source="MISC" url="https://github.com/tintinweb/pub/tree/master/pocs/cve-2014-2021">https://github.com/tintinweb/pub/tree/master/pocs/cve-2014-2021</ref>
    </refs>
    <vuln_soft>
      <prod name="vbulletin" vendor="vbulletin">
        <vers num="4.2.2" prev="1"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2022" seq="2014-2022" published="2014-10-15" modified="2015-08-13" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">SQL injection vulnerability in includes/api/4/breadcrumbs_create.php in vBulletin 4.2.2, 4.2.1, 4.2.0 PL2, and earlier allows remote authenticated users to execute arbitrary SQL commands via the conceptid argument in an xmlrpc API request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128696/vBulletin-4.x-SQL-Injection.html">http://packetstormsecurity.com/files/128696/vBulletin-4.x-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Oct/56">20141013 CVE-2014-2022 - vbulletin 4.x - SQLi in breadcrumbs via xmlrpc API (post-auth)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70417">70417</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031001">1031001</ref>
      <ref source="MISC" url="https://github.com/tintinweb/pub/tree/master/pocs/cve-2014-2022">https://github.com/tintinweb/pub/tree/master/pocs/cve-2014-2022</ref>
    </refs>
    <vuln_soft>
      <prod name="vbulletin" vendor="vbulletin">
        <vers num="4.2.0" edition="pl2"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2023" seq="2014-2023" published="2017-10-26" modified="2017-11-15" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the Tapatalk plugin 4.9.0 and earlier and 5.x through 5.2.1 for vBulletin allow remote attackers to execute arbitrary SQL commands via a crafted xmlrpc API request to (1) unsubscribe_forum.php or (2) unsubscribe_topic.php in mobiquo/functions/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128854/vBulletin-4.x-Tapatalk-Blind-SQL-Injection.html" adv="1">http://packetstormsecurity.com/files/128854/vBulletin-4.x-Tapatalk-Blind-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Oct/57" adv="1">20141013 CVE-2014-2023 - Tapatalk for vBulletin 4.x - multiple blind sql injection (pre-auth)</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/35102" adv="1">35102</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70418" adv="1">70418</ref>
      <ref source="MISC" url="https://github.com/tintinweb/pub/tree/master/pocs/cve-2014-2023" adv="1">https://github.com/tintinweb/pub/tree/master/pocs/cve-2014-2023</ref>
    </refs>
    <vuln_soft>
      <prod name="tapatalk" vendor="tapatalk">
        <vers num="1.0.0" edition=":~~~vbulletin~~"/>
        <vers num="1.0.1" edition=":~~~vbulletin~~"/>
        <vers num="1.0.2" edition=":~~~vbulletin~~"/>
        <vers num="1.1.0" edition=":~~~vbulletin~~"/>
        <vers num="1.1.1" edition=":~~~vbulletin~~"/>
        <vers num="1.1.2" edition=":~~~vbulletin~~"/>
        <vers num="1.2.0" edition=":~~~vbulletin~~"/>
        <vers num="1.2.1" edition=":~~~vbulletin~~"/>
        <vers num="1.2.3" edition=":~~~vbulletin~~"/>
        <vers num="1.2.6" edition=":~~~vbulletin~~"/>
        <vers num="2.0" edition=":~~~vbulletin~~"/>
        <vers num="3.1.2" edition=":~~~vbulletin~~"/>
        <vers num="3.1.3" edition=":~~~vbulletin~~"/>
        <vers num="3.1.4" edition=":~~~vbulletin~~"/>
        <vers num="3.1.5" edition=":~~~vbulletin~~"/>
        <vers num="3.2.0" edition=":~~~vbulletin~~"/>
        <vers num="3.9.0" edition=":~~~vbulletin~~"/>
        <vers num="3.9.1" edition=":~~~vbulletin~~"/>
        <vers num="3.9.2" edition=":~~~vbulletin~~"/>
        <vers num="3.9.3" edition=":~~~vbulletin~~"/>
        <vers num="4.0.0" edition=":~~~vbulletin~~"/>
        <vers num="4.1.0" edition=":~~~vbulletin~~"/>
        <vers num="4.2.0" edition=":~~~vbulletin~~"/>
        <vers num="4.2.1" edition=":~~~vbulletin~~"/>
        <vers num="4.3.0" edition=":~~~vbulletin~~"/>
        <vers num="4.3.1" edition=":~~~vbulletin~~"/>
        <vers num="4.4.0" edition=":~~~vbulletin~~"/>
        <vers num="4.5.0" edition=":~~~vbulletin~~"/>
        <vers num="4.5.1" edition=":~~~vbulletin~~"/>
        <vers num="4.5.2" edition=":~~~vbulletin~~"/>
        <vers num="4.6.0" edition=":~~~vbulletin~~"/>
        <vers num="4.7.0" edition=":~~~vbulletin~~"/>
        <vers num="4.7.1" edition=":~~~vbulletin~~"/>
        <vers num="4.7.2" edition=":~~~vbulletin~~"/>
        <vers num="4.8.0" edition=":~~~vbulletin~~"/>
        <vers num="4.8.1" edition=":~~~vbulletin~~"/>
        <vers num="4.9.0" edition=":~~~vbulletin~~"/>
        <vers num="5.0.0" edition=":~~~vbulletin~~"/>
        <vers num="5.0.1" edition=":~~~vbulletin~~"/>
        <vers num="5.1.0" edition=":~~~vbulletin~~"/>
        <vers num="5.1.1" edition=":~~~vbulletin~~"/>
        <vers num="5.1.2" edition=":~~~vbulletin~~"/>
        <vers num="5.1.3" edition=":~~~vbulletin~~"/>
        <vers num="5.2.0" edition=":~~~vbulletin~~"/>
        <vers num="5.2.1" edition=":~~~vbulletin~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2024" seq="2014-2024" published="2014-03-14" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in classes/controller/error.php in Open Classifieds 2 before 2.1.3 allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to shared-apartments-rooms/.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531428/100/0/threaded">20140312 Cross-Site Scripting (XSS) in Open Classifieds</ref>
      <ref source="CONFIRM" url="https://github.com/open-classifieds/openclassifieds2/commit/45ee8fb601a91b8a4238229580a32a4fd8d96ef9" patch="1">https://github.com/open-classifieds/openclassifieds2/commit/45ee8fb601a91b8a4238229580a32a4fd8d96ef9</ref>
      <ref source="CONFIRM" url="https://github.com/open-classifieds/openclassifieds2/issues/556">https://github.com/open-classifieds/openclassifieds2/issues/556</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23204">https://www.htbridge.com/advisory/HTB23204</ref>
    </refs>
    <vuln_soft>
      <prod name="open_classifieds_2" vendor="openclassifieds">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2026" seq="2014-2026" published="2014-12-19" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the search functionality in United Planet Intrexx Professional before 5.2 Online Update 0905 and 6.x before 6.0 Online Update 10 allows remote attackers to inject arbitrary web script or HTML via the request parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/129590/Intrexx-Professional-6.0-5.2-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/129590/Intrexx-Professional-6.0-5.2-Cross-Site-Scripting.html</ref>
      <ref source="MISC" url="http://www.christian-schneider.net/advisories/CVE-2014-2026.txt">http://www.christian-schneider.net/advisories/CVE-2014-2026.txt</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/534230/100/0/threaded">20141214 CVE-2014-2026 Reflected Cross-Site Scripting (XSS) in "Intrexx Professional"</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71673">71673</ref>
      <ref source="CONFIRM" url="https://help.unitedplanet.com/?rq_AppGuid=C203A277EDDF9AD2492B776B996B20D4A7C58395&amp;rq_TargetPageGuid=2EBBF802B1970FE31EFC8A34108DF3F47E7A8EEC&amp;rq_RecId=32&amp;rq_SourceAppGuid=C203A277EDDF9AD2492B776B996B20D4A7C58395&amp;rq_SourcePageGuid=7A91F4B76FFC41A18F4EA4ACE26F31E033C5B018&amp;rq_SourceRecId=32" adv="1">https://help.unitedplanet.com/?rq_AppGuid=C203A277EDDF9AD2492B776B996B20D4A7C58395&amp;rq_TargetPageGuid=2EBBF802B1970FE31EFC8A34108DF3F47E7A8EEC&amp;rq_RecId=32&amp;rq_SourceAppGuid=C203A277EDDF9AD2492B776B996B20D4A7C58395&amp;rq_SourcePageGuid=7A91F4B76FFC41A18F4EA4ACE26F31E033C5B018&amp;rq_SourceRecId=32</ref>
    </refs>
    <vuln_soft>
      <prod name="intrexx" vendor="unitedplanet">
        <vers num="5.2" prev="1" edition=":~~professional~~~"/>
        <vers num="6.0" edition=":~~professional~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2027" seq="2014-2027" published="2015-03-31" modified="2017-11-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">eGroupware before 1.8.006.20140217 allows remote attackers to conduct PHP object injection attacks, delete arbitrary files, and possibly execute arbitrary code via the (1) addr_fields or (2) trans parameter to addressbook/csv_import.php, (3) cal_fields or (4) trans parameter to calendar/csv_import.php, (5) info_fields or (6) trans parameter to csv_import.php in (a) projectmanager/ or (b) infolog/, or (7) processed parameter to preferences/inc/class.uiaclprefs.inc.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://advisories.mageia.org/MGASA-2014-0116.html">http://advisories.mageia.org/MGASA-2014-0116.html</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/19/10">[oss-security] 20140219 Re: CVE request: remote code execution in egroupware &lt;= 1.8.005</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/19/4" patch="1">[oss-security] 20140219 Re: CVE request: remote code execution in egroupware &lt;= 1.8.005</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/projects/egroupware/files/eGroupware-1.8/README/download">http://sourceforge.net/projects/egroupware/files/eGroupware-1.8/README/download</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2015:087">MDVSA-2015:087</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201711-12">GLSA-201711-12</ref>
    </refs>
    <vuln_soft>
      <prod name="egroupware" vendor="egroupware">
        <vers num="1.8006" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2029" seq="2014-2029" published="2017-09-28" modified="2017-10-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The automatic version check functionality in the tools in Percona Toolkit 2.1 allows man-in-the-middle attackers to obtain sensitive information or execute arbitrary code by leveraging use of HTTP to download configuration information from v.percona.com.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/19/14" adv="1">[oss-security] 20140219 Re: CVE Request: Percona Toolkit automatic version check - remote code execution / information leak</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/percona-toolkit/+bug/1279502" adv="1">https://bugs.launchpad.net/percona-toolkit/+bug/1279502</ref>
      <ref source="CONFIRM" url="https://bugzilla.novell.com/show_bug.cgi?id=864194" adv="1" patch="1">https://bugzilla.novell.com/show_bug.cgi?id=864194</ref>
    </refs>
    <vuln_soft>
      <prod name="toolkit" vendor="percona">
        <vers num="2.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2031" seq="2014-2031" published="2018-03-20" modified="2018-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Deadwood before 2.3.09, 3.x before 3.2.05, and as used in MaraDNS before 1.4.14 and 2.x before 2.0.09, allow remote attackers to cause a denial of service (out-of-bounds read and crash) by leveraging permission to perform recursive queries against Deadwood, related to a logic error.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://samiam.org/blog/2014-02-12.html" adv="1">http://samiam.org/blog/2014-02-12.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/19/15">[oss-security] 20140219 Re: CVE request: MaraDNS DoS due to incorrect bounds checking on certain strings</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029771" adv="1">1029771</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1066609">https://bugzilla.redhat.com/show_bug.cgi?id=1066609</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91203">maradns-cve20142031-dos(91203)</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-2032" seq="2014-2032" published="2018-03-20" modified="2018-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Deadwood before 2.3.09, 3.x before 3.2.05, and as used in MaraDNS before 1.4.14 and 2.x before 2.0.09, allow remote attackers to cause a denial of service (out-of-bounds read and crash) by leveraging permission to perform recursive queries against Deadwood, related to missing input validation.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://samiam.org/blog/2014-02-12.html" adv="1" patch="1">http://samiam.org/blog/2014-02-12.html</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/19/15">[oss-security] 20140219 Re: CVE request: MaraDNS DoS due to incorrect bounds checking on certain strings</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65595" adv="1">65595</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029771" adv="1">1029771</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1066609">https://bugzilla.redhat.com/show_bug.cgi?id=1066609</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91204" adv="1">maradns-cve20142032-dos(91204)</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-2033" seq="2014-2033" published="2014-03-02" modified="2018-12-12" severity="High" CVSS_version="2.0" CVSS_score="7.9" CVSS_base_score="7.9" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="5.5" CVSS_vector="(AV:A/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The caching feature in SGOS in Blue Coat ProxySG 5.5 through 5.5.11.3, 6.1 through 6.1.6.3, 6.2 through 6.2.15.3, 6.4 through 6.4.6.1, and 6.3 and 6.5 before 6.5.4 allows remote authenticated users to bypass intended access restrictions during a time window after account deletion or modification by leveraging knowledge of previously valid credentials.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/221620">VU#221620</ref>
      <ref source="CONFIRM" url="https://kb.bluecoat.com/index?page=content&amp;id=SA77" adv="1">https://kb.bluecoat.com/index?page=content&amp;id=SA77</ref>
    </refs>
    <vuln_soft>
      <prod name="proxysgos" vendor="bluecoat">
        <vers num="5.5"/>
        <vers num="5.5.11"/>
        <vers num="6.1"/>
        <vers num="6.1.6.3"/>
        <vers num="6.2"/>
        <vers num="6.2.15.3"/>
        <vers num="6.3"/>
        <vers num="6.4"/>
        <vers num="6.4.6.1"/>
        <vers num="6.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2034" seq="2014-2034" published="2014-03-31" modified="2014-04-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unspecified vulnerability in Sonatype Nexus OSS and Pro 2.4.0 through 2.7.1 allows attackers to create arbitrary user accounts via unknown vectors related to "an unauthenticated execution path."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/65956">65956</ref>
      <ref source="CONFIRM" url="http://www.sonatype.org/advisories/archive/2014-03-03-Nexus" adv="1">http://www.sonatype.org/advisories/archive/2014-03-03-Nexus</ref>
      <ref source="CONFIRM" url="https://support.sonatype.com/entries/42374566-CVE-2014-2034-Nexus-Security-Advisory-REST-API" adv="1">https://support.sonatype.com/entries/42374566-CVE-2014-2034-Nexus-Security-Advisory-REST-API</ref>
    </refs>
    <vuln_soft>
      <prod name="nexus" vendor="sonatype">
        <vers num="2.4.0" edition=":~~open_source~~~"/>
        <vers num="2.4.0" edition=":~~professional~~~"/>
        <vers num="2.5.0" edition=":~~open_source~~~"/>
        <vers num="2.5.0" edition=":~~professional~~~"/>
        <vers num="2.6.0" edition=":~~open_source~~~"/>
        <vers num="2.6.0" edition=":~~professional~~~"/>
        <vers num="2.6.1" edition=":~~open_source~~~"/>
        <vers num="2.6.1" edition=":~~professional~~~"/>
        <vers num="2.6.2" edition=":~~open_source~~~"/>
        <vers num="2.6.2" edition=":~~professional~~~"/>
        <vers num="2.6.3" edition=":~~open_source~~~"/>
        <vers num="2.6.3" edition=":~~professional~~~"/>
        <vers num="2.6.4" edition=":~~open_source~~~"/>
        <vers num="2.6.4" edition=":~~professional~~~"/>
        <vers num="2.6.5" edition=":~~professional~~~"/>
        <vers num="2.7.0" edition=":~~open_source~~~"/>
        <vers num="2.7.0" edition=":~~professional~~~"/>
        <vers num="2.7.1" edition=":~~open_source~~~"/>
        <vers num="2.7.1" edition=":~~professional~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2035" seq="2014-2035" published="2014-02-27" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in xhr.php in InterWorx Web Control Panel (aka InterWorx Hosting Control Panel and InterWorx-CP) before 5.0.13 build 574 allows remote attackers to inject arbitrary web script or HTML via the i parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.interworx.com/developers/changelog/version-5-0-13-build-574-2014-02-19">http://www.interworx.com/developers/changelog/version-5-0-13-build-574-2014-02-19</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531191/100/0/threaded">20140220 [CVE-2014-2035] XSS in InterWorx Web Control Panel &lt;= 5.0.12</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65734">65734</ref>
    </refs>
    <vuln_soft>
      <prod name="web_control_panel" vendor="interworx">
        <vers num="5.0"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2037" seq="2014-2037" published="2014-11-26" modified="2019-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Openswan 2.6.40 allows remote attackers to cause a denial of service (NULL pointer dereference and IKE daemon restart) via IKEv2 packets that lack expected payloads.  NOTE: this vulnerability exists because of an incomplete fix for CVE 2013-6466.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/18/1">[oss-security] 20140217  Re: CVE request for unfixed CVE-2013-6466 in openswan-2.6.40</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/20/2">[oss-security] 20140220  Re: CVE request for unfixed CVE-2013-6466 in openswan-2.6.40</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65629">65629</ref>
      <ref source="MLIST" url="https://lists.openswan.org/pipermail/users/2014-February/022898.html" adv="1">[Openswan Users] 20140221 Openswan 2.6.41 released</ref>
    </refs>
    <vuln_soft>
      <prod name="openswan" vendor="xelerance">
        <vers num="2.6.40"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2038" seq="2014-2038" published="2014-02-28" modified="2014-03-16" severity="Low" CVSS_version="2.0" CVSS_score="3.7" CVSS_base_score="3.7" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The nfs_can_extend_write function in fs/nfs/write.c in the Linux kernel before 3.13.3 relies on a write delegation to extend a write operation without a certain up-to-date verification, which allows local users to obtain sensitive information from kernel memory in opportunistic circumstances by writing to a file in an NFS filesystem and then reading the same file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=263b4509ec4d47e0da3e753f85a39ea12d1eff24" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=263b4509ec4d47e0da3e753f85a39ea12d1eff24</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.3">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.3</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/20/16">[oss-security] 20140221 Re: Re: CVE request: Linux kernel: nfs: information leakage</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2137-1">USN-2137-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2140-1">USN-2140-1</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1066939">https://bugzilla.redhat.com/show_bug.cgi?id=1066939</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/263b4509ec4d47e0da3e753f85a39ea12d1eff24" patch="1">https://github.com/torvalds/linux/commit/263b4509ec4d47e0da3e753f85a39ea12d1eff24</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2039" seq="2014-2039" published="2014-02-28" modified="2014-07-17" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">arch/s390/kernel/head64.S in the Linux kernel before 3.13.5 on the s390 platform does not properly handle attempted use of the linkage stack, which allows local users to cause a denial of service (system crash) by executing a crafted instruction.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8d7f6690cedb83456edd41c9bd583783f0703bf0" patch="1">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=8d7f6690cedb83456edd41c9bd583783f0703bf0</ref>
      <ref source="CONFIRM" url="http://linux.oracle.com/errata/ELSA-2014-0771.html">http://linux.oracle.com/errata/ELSA-2014-0771.html</ref>
      <ref source="CONFIRM" url="http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.5">http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.5</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/20/14">[oss-security] 20140220 Re: CVE Request: Linux kernel: s390: crash due to linkage stack instruction</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65700">65700</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1067558">https://bugzilla.redhat.com/show_bug.cgi?id=1067558</ref>
      <ref source="CONFIRM" url="https://github.com/torvalds/linux/commit/8d7f6690cedb83456edd41c9bd583783f0703bf0" patch="1">https://github.com/torvalds/linux/commit/8d7f6690cedb83456edd41c9bd583783f0703bf0</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2040" seq="2014-2040" published="2014-03-03" modified="2018-10-09" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the (1) callback_multicheck, (2) callback_radio, and (3) callback_wysiwygin functions in mfrh_class.settings-api.php in the Media File Renamer plugin 1.7.0 for WordPress allow remote authenticated users with permissions to add media or edit media to inject arbitrary web script or HTML via unspecified parameters, as demonstrated by the title of an uploaded file.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531270/100/0/threaded">20140226 Persistent XSS in Media File Renamer V1.7.0 wordpress plugin</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65715">65715</ref>
      <ref source="MISC" url="http://www.vapid.dhs.org/advisories/wordpress/plugins/MediaFileRenamer-1.7.0/index.html">http://www.vapid.dhs.org/advisories/wordpress/plugins/MediaFileRenamer-1.7.0/index.html</ref>
    </refs>
    <vuln_soft>
      <prod name="media_file_renamer" vendor="jordy_meow">
        <vers num="1.7.0" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2042" seq="2014-2042" published="2014-04-28" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in the Manage Project functionality in Livetecs Timelive before 6.5.1 allows remote authenticated users to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in a predictable directory in Uploads/.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/434.html

"CWE-434: Unrestricted Upload of File with Dangerous Type"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Apr/260">20140423 CVE-2014-2042 - Unrestricted file upload in Livetecs Timelive</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531914/100/0/threaded">20140423 CVE-2014-2042 - Unrestricted file upload in Livetecs Timelive</ref>
    </refs>
    <vuln_soft>
      <prod name="timeline" vendor="livetecs">
        <vers num="2.81"/>
        <vers num="2.91"/>
        <vers num="2.94"/>
        <vers num="3.0.1"/>
        <vers num="3.0.3"/>
        <vers num="3.0.5"/>
        <vers num="3.1.1"/>
        <vers num="3.2.1"/>
        <vers num="3.5.1"/>
        <vers num="3.6.1"/>
        <vers num="3.7.1"/>
        <vers num="3.8.1"/>
        <vers num="4.2.1"/>
        <vers num="4.3.1"/>
        <vers num="4.9.1"/>
        <vers num="5.2.1"/>
        <vers num="6.0.1"/>
        <vers num="6.2.1"/>
        <vers num="6.2.3"/>
        <vers num="6.2.4"/>
        <vers num="6.2.6"/>
        <vers num="6.2.7"/>
        <vers num="6.2.8" prev="1"/>
        <vers num="6.2.71"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2043" seq="2014-2043" published="2014-03-13" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in Resources/System/Templates/Data.aspx in Procentia IntelliPen before 1.1.18.1658 allows remote authenticated users to execute arbitrary SQL commands via the value parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/103">20140312 CVE-2014-2043 - SQL Injection in Procentia IntelliPen</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32212">32212</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531426/100/0/threaded">20140312 CVE-2014-2043 - SQL Injection in Procentia IntelliPen</ref>
      <ref source="MISC" url="https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-2043">https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-2043</ref>
    </refs>
    <vuln_soft>
      <prod name="intellipen" vendor="procentia">
        <vers num="1.1.12.1520" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2044" seq="2014-2044" published="2014-10-06" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Incomplete blacklist vulnerability in ajax/upload.php in ownCloud before 5.0, when running on Windows, allows remote authenticated users to bypass intended access restrictions, upload files with arbitrary names, and execute arbitrary code via an Alternate Data Stream (ADS) syntax in the filename parameter, as demonstrated using .htaccess::$DATA to upload a PHP program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125585/ownCloud-4.0.x-4.5.x-Remote-Code-Execution.html">http://packetstormsecurity.com/files/125585/ownCloud-4.0.x-4.5.x-Remote-Code-Execution.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/45">20140306 CVE-2014-2044 - Remote Code Execution in ownCloud</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32162">32162</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531365/100/0/threaded">20140306 CVE-2014-2044 - Remote Code Execution in ownCloud</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66000">66000</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91757">owncloud-upload-file-upload(91757)</ref>
      <ref source="MISC" url="https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-2044/">https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-2044/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2045" seq="2014-2045" published="2017-01-20" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the old and new interfaces in Viprinet Multichannel VPN Router 300 allow remote attackers to inject arbitrary web script or HTML via the username when (1) logging in or (2) creating an account in the old interface, (3) username when creating an account in the new interface, (4) hostname in the old interface, (5) inspect parameter in the config module, (6) commands parameter in the atcommands tool, or (7) host parameter in the ping tool.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/135613/Viprinet-Multichannel-VPN-Router-300-Cross-Site-Scripting.html" adv="1">http://packetstormsecurity.com/files/135613/Viprinet-Multichannel-VPN-Router-300-Cross-Site-Scripting.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2016/Feb/8" adv="1">20160203 Security Advisories</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/537441/100/0/threaded">20160203 Security Advisories</ref>
      <ref source="EXPLOIT-DB" url="https://www.exploit-db.com/exploits/39407/" adv="1">39407</ref>
      <ref source="MISC" url="https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-2045/" adv="1">https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-2045/</ref>
    </refs>
    <vuln_soft>
      <prod name="multichannel_vpn_router_300_firmware" vendor="viprinet">
        <vers num="2013070830"/>
        <vers num="2013080900"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2046" seq="2014-2046" published="2014-05-13" modified="2014-05-14" severity="High" CVSS_version="2.0" CVSS_score="9.7" CVSS_base_score="9.7" CVSS_impact_subscore="9.5" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:C/A:C)">
    <desc>
      <descript source="cve">cgi-bin/rpcBridge in the web interface 1.1 on Broadcom Ltd PIPA C211 rev2 does not properly restrict access, which allows remote attackers to (1) obtain credentials and other sensitive information via a certain request to the config.getValuesHashExcludePaths method or (2) modify the firmware via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/May/58">20140513 CVE-2014-2046 - Unauthenticated Credential And Configuration Retrieval In Broadcom Ltd PIPA C211</ref>
      <ref source="MISC" url="https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-2046/">https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-2046/</ref>
    </refs>
    <vuln_soft>
      <prod name="pipa_c211_web_interface" vendor="broadcom">
        <vers num="1.1"/>
      </prod>
      <prod name="pipa_c211" vendor="broadcom">
        <vers num="-" edition="rev2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2047" seq="2014-2047" published="2014-03-14" modified="2014-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Session fixation vulnerability in ownCloud before 6.0.2, when PHP is configured to accept session parameters through a GET request, allows remote attackers to hijack web sessions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2014-001/" adv="1" patch="1">http://owncloud.org/about/security/advisories/oC-SA-2014-001/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="6.0.0"/>
        <vers num="6.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2048" seq="2014-2048" published="2018-03-26" modified="2018-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The user_openid app in ownCloud Server before 5.0.15 allows remote attackers to obtain access by leveraging an insecure OpenID implementation.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91973" adv="1">owncloud-cve20142048-sec-bypass(91973)</ref>
      <ref source="CONFIRM" url="https://owncloud.org/security/advisories/insecure-openid-implementation/" adv="1">https://owncloud.org/security/advisories/insecure-openid-implementation/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="-"/>
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.4.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="a"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2049" seq="2014-2049" published="2014-03-14" modified="2014-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The default Flash Cross Domain policies in ownCloud before 5.0.15 and 6.x before 6.0.2 allows remote attackers to access user files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2014-003/" adv="1" patch="1">http://owncloud.org/about/security/advisories/oC-SA-2014-003/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" prev="1"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2051" seq="2014-2051" published="2014-06-05" modified="2014-06-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ownCloud Server before 5.0.15 and 6.0.x before 6.0.2 allows remote attackers to conduct an LDAP injection attack via unspecified vectors, as demonstrated using a "login query."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2014-005/" adv="1" patch="1">http://owncloud.org/about/security/advisories/oC-SA-2014-005/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" prev="1" edition="a"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2053" seq="2014-2053" published="2014-06-04" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">getID3() before 1.9.8, as used in ownCloud Server before 5.0.15 and 6.0.x before 6.0.2, allows remote attackers to read arbitrary files, cause a denial of service, or possibly have other impact via an XML External Entity (XXE) attack.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/611.html

"CWE-611: Improper Restriction of XML External Entity Reference ('XXE')"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://getid3.sourceforge.net/source/changelog.txt">http://getid3.sourceforge.net/source/changelog.txt</ref>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2014-006/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2014-006/</ref>
      <ref source="SECUNIA" url="http://secunia.com/advisories/58002">58002</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-3001">DSA-3001</ref>
      <ref source="CONFIRM" url="https://wordpress.org/news/2014/08/wordpress-3-9-2/">https://wordpress.org/news/2014/08/wordpress-3-9-2/</ref>
    </refs>
    <vuln_soft>
      <prod name="getid3" vendor="getid3">
        <vers num="1.9.0"/>
        <vers num="1.9.1"/>
        <vers num="1.9.2"/>
        <vers num="1.9.3"/>
        <vers num="1.9.4" edition="b1"/>
        <vers num="1.9.5"/>
        <vers num="1.9.6"/>
        <vers num="1.9.7" prev="1"/>
      </prod>
      <prod name="owncloud" vendor="owncloud">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" prev="1" edition="a"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2054" seq="2014-2054" published="2014-06-04" modified="2014-06-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHPExcel before 1.8.0, as used in ownCloud Server before 5.0.15 and 6.0.x before 6.0.2, does not disable external entity loading in libxml, which allows remote attackers to read arbitrary files, cause a denial of service, or possibly have other impact via an XML External Entity (XXE) attack.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/611.html

"CWE-611: Improper Restriction of XML External Entity Reference ('XXE')"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2014-006/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2014-006/</ref>
      <ref source="CONFIRM" url="https://github.com/PHPOffice/PHPExcel/blob/develop/changelog.txt">https://github.com/PHPOffice/PHPExcel/blob/develop/changelog.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" prev="1" edition="a"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="phpexcel" vendor="phpexcel_project">
        <vers num="1.7.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2055" seq="2014-2055" published="2014-06-04" modified="2014-06-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SabreDAV before 1.7.11, as used in ownCloud Server before 5.0.15 and 6.0.x before 6.0.2, allows remote attackers to read arbitrary files, cause a denial of service, or possibly have other impact via an XML External Entity (XXE) attack.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/611.html

"CWE-611: Improper Restriction of XML External Entity Reference ('XXE')"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2014-006/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2014-006/</ref>
      <ref source="CONFIRM" url="https://github.com/fruux/sabre-dav/releases/tag/1.7.11">https://github.com/fruux/sabre-dav/releases/tag/1.7.11</ref>
    </refs>
    <vuln_soft>
      <prod name="sabredav" vendor="fruux">
        <vers num="1.6.0"/>
        <vers num="1.6.1"/>
        <vers num="1.6.2"/>
        <vers num="1.6.3"/>
        <vers num="1.6.4"/>
        <vers num="1.6.5"/>
        <vers num="1.6.6"/>
        <vers num="1.6.7"/>
        <vers num="1.6.8"/>
        <vers num="1.6.9"/>
        <vers num="1.6.10"/>
        <vers num="1.7.0"/>
        <vers num="1.7.1"/>
        <vers num="1.7.2"/>
        <vers num="1.7.3"/>
        <vers num="1.7.4"/>
        <vers num="1.7.5"/>
        <vers num="1.7.6"/>
        <vers num="1.7.7"/>
        <vers num="1.7.8"/>
        <vers num="1.7.9"/>
        <vers num="1.7.10" prev="1"/>
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.9"/>
      </prod>
      <prod name="owncloud" vendor="owncloud">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" prev="1" edition="a"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2056" seq="2014-2056" published="2014-06-04" modified="2014-06-04" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">PHPDocX, as used in ownCloud Server before 5.0.15 and 6.0.x before 6.0.2, allows remote attackers to read arbitrary files, cause a denial of service, or possibly have other impact via an XML External Entity (XXE) attack.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/611.html

"CWE-611: Improper Restriction of XML External Entity Reference ('XXE')"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2014-006/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2014-006/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" prev="1" edition="a"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
      </prod>
      <prod name="phpdocx" vendor="phpdocx">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2057" seq="2014-2057" published="2014-03-24" modified="2014-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ownCloud before 6.0.2 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://owncloud.org/about/security/advisories/oC-SA-2014-007/" adv="1">http://owncloud.org/about/security/advisories/oC-SA-2014-007/</ref>
    </refs>
    <vuln_soft>
      <prod name="owncloud" vendor="owncloud">
        <vers num="3.0.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.2"/>
        <vers num="4.0.3"/>
        <vers num="4.0.4"/>
        <vers num="4.0.5"/>
        <vers num="4.0.6"/>
        <vers num="4.0.7"/>
        <vers num="4.0.8"/>
        <vers num="4.0.9"/>
        <vers num="4.0.10"/>
        <vers num="4.0.11"/>
        <vers num="4.0.12"/>
        <vers num="4.0.13"/>
        <vers num="4.0.14"/>
        <vers num="4.0.15"/>
        <vers num="4.0.16"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.5.4"/>
        <vers num="4.5.5"/>
        <vers num="4.5.6"/>
        <vers num="4.5.7"/>
        <vers num="4.5.8"/>
        <vers num="4.5.9"/>
        <vers num="4.5.10"/>
        <vers num="4.5.11"/>
        <vers num="4.5.12"/>
        <vers num="4.5.13"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
        <vers num="5.0.8"/>
        <vers num="5.0.9"/>
        <vers num="5.0.10"/>
        <vers num="5.0.11"/>
        <vers num="5.0.12"/>
        <vers num="5.0.13"/>
        <vers num="5.0.14" edition="a"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2058" seq="2014-2058" published="2014-10-17" modified="2016-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">BuildTrigger in Jenkins before 1.551 and LTS before 1.532.2 allows remote authenticated users to bypass access restrictions and execute arbitrary jobs by configuring a job to trigger another job. NOTE: this vulnerability exists because of an incomplete fix for CVE-2013-7330.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/21/2">[oss-security] 20140220 Re: Possible CVE Requests: several issues fixed in Jenkins (Advisory 2014-02-14)</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/b6b2a367a7976be80a799c6a49fa6c58d778b50e" patch="1">https://github.com/jenkinsci/jenkins/commit/b6b2a367a7976be80a799c6a49fa6c58d778b50e</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.532.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.550" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2059" seq="2014-2059" published="2014-02-28" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the CLI job creation (hudson/cli/CreateJobCommand.java) in Jenkins before 1.551 and LTS before 1.532.2 allows remote authenticated users to overwrite arbitrary files via the job name.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/421">[oss-security] 20140220 Re: Possible CVE Requests: several issues fixed in Jenkins (Advisory 2014-02-14)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91346">jenkins-cve20142059-dir-trav(91346)</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/ad38d8480f20ce3cbf8fec3e2003bc83efda4f7d" patch="1">https://github.com/jenkinsci/jenkins/commit/ad38d8480f20ce3cbf8fec3e2003bc83efda4f7d</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.532.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.550" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2060" seq="2014-2060" published="2014-10-17" modified="2016-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Winstone servlet container in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to hijack sessions via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/21/2">[oss-security] 20140220 Re: Possible CVE Requests: several issues fixed in Jenkins (Advisory 2014-02-14)</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.532.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.550" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2061" seq="2014-2061" published="2014-10-17" modified="2016-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The input control in PasswordParameterDefinition in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to obtain passwords by reading the HTML source code, related to the default value.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/21/2">[oss-security] 20140220 Re: Possible CVE Requests: several issues fixed in Jenkins (Advisory 2014-02-14)</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/bf539198564a1108b7b71a973bf7de963a6213ef" patch="1">https://github.com/jenkinsci/jenkins/commit/bf539198564a1108b7b71a973bf7de963a6213ef</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.532.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.550" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2062" seq="2014-2062" published="2014-10-17" modified="2016-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins before 1.551 and LTS before 1.532.2 does not invalidate the API token when a user is deleted, which allows remote authenticated users to retain access via the token.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/21/2">[oss-security] 20140220 Re: Possible CVE Requests: several issues fixed in Jenkins (Advisory 2014-02-14)</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/5548b5220cfd496831b5721124189ff18fbb12a3" patch="1">https://github.com/jenkinsci/jenkins/commit/5548b5220cfd496831b5721124189ff18fbb12a3</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.532.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.550" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2063" seq="2014-2063" published="2014-10-17" modified="2016-06-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to conduct clickjacking attacks via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/21/2">[oss-security] 20140220 Re: Possible CVE Requests: several issues fixed in Jenkins (Advisory 2014-02-14)</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/16931bd7bf7560e26ef98328b8e95e803d0e90f6" patch="1">https://github.com/jenkinsci/jenkins/commit/16931bd7bf7560e26ef98328b8e95e803d0e90f6</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.532.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.550" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2064" seq="2014-2064" published="2014-10-17" modified="2016-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The loadUserByUsername function in hudson/security/HudsonPrivateSecurityRealm.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to determine whether a user exists via vectors related to failed login attempts.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/21/2">[oss-security] 20140220 Re: Possible CVE Requests: several issues fixed in Jenkins (Advisory 2014-02-14)</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/fbf96734470caba9364f04e0b77b0bae7293a1ec" patch="1">https://github.com/jenkinsci/jenkins/commit/fbf96734470caba9364f04e0b77b0bae7293a1ec</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.532.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.550" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2065" seq="2014-2065" published="2014-10-17" modified="2016-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to inject arbitrary web script or HTML via the iconSize cookie.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/21/2">[oss-security] 20140220 Re: Possible CVE Requests: several issues fixed in Jenkins (Advisory 2014-02-14)</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/a0b00508eeb74d7033dc4100eb382df4e8fa72e7" patch="1">https://github.com/jenkinsci/jenkins/commit/a0b00508eeb74d7033dc4100eb382df4e8fa72e7</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.532.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.550" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2066" seq="2014-2066" published="2014-10-17" modified="2016-06-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Session fixation vulnerability in Jenkins before 1.551 and LTS before 1.532.2 allows remote attackers to hijack web sessions via vectors involving the "override" of Jenkins cookies.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/21/2">[oss-security] 20140220 Re: Possible CVE Requests: several issues fixed in Jenkins (Advisory 2014-02-14)</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/8ac74c350779921598f9d5edfed39dd35de8842a" patch="1">https://github.com/jenkinsci/jenkins/commit/8ac74c350779921598f9d5edfed39dd35de8842a</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.532.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.550" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2067" seq="2014-2067" published="2014-02-28" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in java/hudson/model/Cause.java in Jenkins before 1.551 and LTS before 1.532.2 allows remote authenticated users to inject arbitrary web script or HTML via a "remote cause note."</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/421">[oss-security] 20140220 Re: Possible CVE Requests: several issues fixed in Jenkins (Advisory 2014-02-14)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91354">jenkins-cve20142067-xss(91354)</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/5d57c855f3147bfc5e7fda9252317b428a700014">https://github.com/jenkinsci/jenkins/commit/5d57c855f3147bfc5e7fda9252317b428a700014</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.532.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.550" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2068" seq="2014-2068" published="2014-10-17" modified="2016-06-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The doIndex function in hudson/util/RemotingDiagnostics.java in CloudBees Jenkins before 1.551 and LTS before 1.532.2 allows remote authenticated users with the ADMINISTER permission to obtain sensitive information via vectors related to heapDump.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/21/2">[oss-security] 20140220 Re: Possible CVE Requests: several issues fixed in Jenkins (Advisory 2014-02-14)</ref>
      <ref source="CONFIRM" url="https://github.com/jenkinsci/jenkins/commit/0530a6645aac10fec005614211660e98db44b5eb" patch="1">https://github.com/jenkinsci/jenkins/commit/0530a6645aac10fec005614211660e98db44b5eb</ref>
      <ref source="CONFIRM" url="https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14" adv="1">https://wiki.jenkins-ci.org/display/SECURITY/Jenkins+Security+Advisory+2014-02-14</ref>
    </refs>
    <vuln_soft>
      <prod name="jenkins" vendor="jenkins">
        <vers num="1.532.1" prev="1" edition=":~~lts~~~"/>
        <vers num="1.550" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2069" seq="2014-2069" published="2018-04-16" modified="2018-05-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in Eshtery CMS allows remote attackers to read arbitrary files via a full pathname in the file parameter to FileManager.aspx.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Feb/219" adv="1">20140222 [CVE-2014-2069] 'eshtery CMS' allows remote attackers to read arbitrary files</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65740" adv="1">65740</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91463" adv="1">eshtery-filemanager-file-disclosure(91463)</ref>
    </refs>
    <vuln_soft>
      <prod name="eshtery_cms" vendor="eshtery.she7ata">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2071" seq="2014-2071" published="2018-01-08" modified="2018-01-31" severity="Medium" CVSS_version="2.0" CVSS_score="4.9" CVSS_base_score="4.9" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.4" CVSS_vector="(AV:A/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Aruba Networks ClearPass Policy Manager 6.1.x, 6.2.x before 6.2.5.61640 and 6.3.x before 6.3.0.61712, when configured to use tunneled and non-tunneled EAP methods in a single policy construct, allows remote authenticated users to gain privileges by advertising independent inner and outer identities within a tunneled EAP method.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.arubanetworks.com/assets/alert/aid-050214.asc" adv="1">http://www.arubanetworks.com/assets/alert/aid-050214.asc</ref>
    </refs>
    <vuln_soft>
      <prod name="clearpass" vendor="arubanetworks">
        <vers num="6.1"/>
        <vers num="6.2"/>
        <vers num="6.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2073" seq="2014-2073" published="2018-04-10" modified="2018-05-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in Dassault Systemes CATIA V5-6R2013 allows remote attackers to execute arbitrary code via a crafted packet, related to "CATV5_Backbone_Bus."</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125325/Catia-V5-6R2013-Stack-Buffer-Overflow.html" adv="1">http://packetstormsecurity.com/files/125325/Catia-V5-6R2013-Stack-Buffer-Overflow.html</ref>
    </refs>
    <vuln_soft>
      <prod name="catia" vendor="dassault_systemes">
        <vers num="v5-6r2013"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2075" seq="2014-2075" published="2014-02-27" modified="2014-02-27" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">TIBCO Enterprise Administrator 1.0.0 and Enterprise Administrator SDK 1.0.0 do not properly enforce administrative authentication requirements, which allows remote attackers to execute arbitrary commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.tibco.com/mk/advisory.jsp" adv="1">http://www.tibco.com/mk/advisory.jsp</ref>
      <ref source="CONFIRM" url="http://www.tibco.com/multimedia/enterprise_administator_advisory_20140226_tcm8-20533.txt" adv="1">http://www.tibco.com/multimedia/enterprise_administator_advisory_20140226_tcm8-20533.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="enterprise_administrator" vendor="tibco">
        <vers num="1.0.0"/>
      </prod>
      <prod name="enterprise_administrator_sdk" vendor="tibco">
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2077" seq="2014-2077" published="2014-03-20" modified="2014-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the frontend in Open-Xchange (OX) AppSuite 7.4.1 before 7.4.1-rev10 and 7.4.2 before 7.4.2-rev8 allows remote attackers to inject arbitrary web script or HTML via the subject of an email, involving 'the aria "tags" for screenreaders at the top bar'.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0108.html">20140317 Open-Xchange Security Advisory 2014-03-17</ref>
    </refs>
    <vuln_soft>
      <prod name="open-xchange_appsuite" vendor="open-xchange">
        <vers num="7.4.1"/>
        <vers num="7.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2078" seq="2014-2078" published="2018-04-10" modified="2019-04-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The backend in Open-Xchange (OX) AppSuite 7.4.2 before 7.4.2-rev9 allows remote attackers to obtain sensitive information about user email addresses in opportunistic circumstances by leveraging a failure in e-mail auto configuration for external accounts.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531502/100/0/threaded" adv="1">20140317 Open-Xchange Security Advisory 2014-03-17</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92017" adv="1">appsuite-cve20142078-info-disc(92017)</ref>
    </refs>
    <vuln_soft>
      <prod name="open-xchange_appsuite" vendor="open-xchange">
        <vers num="7.4.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2079" seq="2014-2079" published="2018-07-16" modified="2018-09-15" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">X File Explorer (aka xfe) might allow local users to bypass intended access restrictions and gain access to arbitrary files by leveraging failure to use directory masks when creating files on Samba and NFS shares.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/24/5" adv="1">[oss-security] 20140224 Re: xfe: directory masks ignored when creating new files on Samba and NFS</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65748" adv="1">65748</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=739536" adv="1" patch="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=739536</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1069066" adv="1" patch="1">https://bugzilla.redhat.com/show_bug.cgi?id=1069066</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91519" adv="1">xfile-explorer-cve20142079-sec-bypass(91519)</ref>
    </refs>
    <vuln_soft>
      <prod name="x_file_explorer" vendor="x_file_explorer_project">
        <vers num="1.32.5"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2080" seq="2014-2080" published="2014-02-28" modified="2015-07-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in manager/templates/default/header.tpl in ModX Revolution before 2.2.11 allows remote attackers to inject arbitrary web script or HTML via the "a" parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://modx.com/blog/2014/01/21/revolution-2.2.11%E2%80%94security-fixes-and-prevent-change-loss" adv="1" patch="1">http://modx.com/blog/2014/01/21/revolution-2.2.11%E2%80%94security-fixes-and-prevent-change-loss</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/431">[oss-security] 20140224 Re: CVE request: XSS in MODX Revolution before 2.2.11</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65755">65755</ref>
      <ref source="CONFIRM" url="https://github.com/modxcms/revolution/commit/77463eb6a8090f474b04fdc1b72225cb93c558ea" patch="1">https://github.com/modxcms/revolution/commit/77463eb6a8090f474b04fdc1b72225cb93c558ea</ref>
    </refs>
    <vuln_soft>
      <prod name="modx_revolution" vendor="modx">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2081" seq="2014-2081" published="2014-10-20" modified="2015-01-26" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the login in web_reports/cgi-bin/InfoStation.cgi in Innovative vtls-Virtua before 2013.2.4 and 2014.x before 2014.1.1 allow remote attackers to execute arbitrary SQL commands via the (1) username or (2) password parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127997/VTLS-Virtua-SQL-Injection.html">http://packetstormsecurity.com/files/127997/VTLS-Virtua-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Aug/64">20140825 CVE-2014-2081 - VTLS Virtua InfoStation.cgi SQLi.</ref>
    </refs>
    <vuln_soft>
      <prod name="vtls-virtua" vendor="iii">
        <vers num="2013.2.3"/>
        <vers num="2014.1.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2084" seq="2014-2084" published="2014-05-17" modified="2014-06-13" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="7.8" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:C)">
    <desc>
      <descript source="cve">Skybox View Appliances with ISO 6.3.33-2.14, 6.3.31-2.14, 6.4.42-2.54, 6.4.45-2.56, and 6.4.46-2.57 does not properly restrict access to the Admin interface, which allows remote attackers to obtain sensitive information via a request to (1) scripts/commands/getSystemInformation or (2) scripts/commands/getNetworkConfigurationInfo, cause a denial of service (reboot) via a request to scripts/commands/reboot, or cause a denial of service (shutdown) via a request to scripts/commands/shutdown.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/33327">33327</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/33328">33328</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67352">67352</ref>
      <ref source="CONFIRM" url="https://www.skyboxsecurity.com/sites/default/files/file_resources/Skybox_Security_Appliance_Vulnerability.pdf">https://www.skyboxsecurity.com/sites/default/files/file_resources/Skybox_Security_Appliance_Vulnerability.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="skybox_view_appliance_iso" vendor="skyboxsecurity">
        <vers num="6.3.31-2.14"/>
        <vers num="6.3.33-2.14"/>
        <vers num="6.4.42-2.54"/>
        <vers num="6.4.45-2.56"/>
        <vers num="6.4.46-2.57"/>
      </prod>
      <prod name="skybox_view_appliance" vendor="skyboxsecurity">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2085" seq="2014-2085" published="2014-05-17" modified="2014-05-17" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: CVE-2014-2084. Reason: This issue was MERGED into CVE-2014-2084 in accordance with CVE content decisions, because it is the same type of vulnerability and affects the same versions.  Notes: All CVE users should reference CVE-2014-2084 instead of this candidate. All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-2087" seq="2014-2087" published="2014-03-18" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the CDownloads_Deleted::UpdateDownload function in Downloads_Deleted.cpp in Free Download Manager 3.9.3 build 1360, 3.8 build 1173, 3.0 build 852, and earlier allows user-assisted remote attackers to execute arbitrary code via a long file name, which is then deleted from the download queue by the user.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/137">20140313 [CVE-2014-2087] Free Download Manager CDownloads_Deleted::UpdateDownload() Buffer Overflow Remote Code Execution</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531465/100/0/threaded">20140313 [CVE-2014-2087] Free Download Manager CDownloads_Deleted::UpdateDownload() Buffer Overflow Remote Code Execution</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66211">66211</ref>
      <ref source="MISC" url="https://www.rcesecurity.com/2014/03/cve-2014-2087-free-download-manager-cdownloads_deleted-updatedownload-remote-code-execution">https://www.rcesecurity.com/2014/03/cve-2014-2087-free-download-manager-cdownloads_deleted-updatedownload-remote-code-execution</ref>
    </refs>
    <vuln_soft>
      <prod name="free_download_manager" vendor="freedownloadmanager">
        <vers num="3.8"/>
        <vers num="3.9.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2088" seq="2014-2088" published="2014-03-02" modified="2014-03-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in ilias.php in ILIAS 4.4.1 allows remote authenticated users to execute arbitrary PHP code by using a .php filename in an upload_files action to the uploadFiles command, and then accessing the .php file via a direct request to a certain client_id pathname.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/434.html

"CWE-434: Unrestricted Upload of File with Dangerous Type"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125350/ILIAS-4.4.1-Cross-Site-Scripting-Shell-Upload.html">http://packetstormsecurity.com/files/125350/ILIAS-4.4.1-Cross-Site-Scripting-Shell-Upload.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ilias" vendor="ilias">
        <vers num="4.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2089" seq="2014-2089" published="2014-03-02" modified="2014-03-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">ILIAS 4.4.1 allows remote attackers to execute arbitrary PHP code via an e-mail attachment that leads to creation of a .php file with a certain client_id pathname.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125350/ILIAS-4.4.1-Cross-Site-Scripting-Shell-Upload.html">http://packetstormsecurity.com/files/125350/ILIAS-4.4.1-Cross-Site-Scripting-Shell-Upload.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ilias" vendor="ilias">
        <vers num="4.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2090" seq="2014-2090" published="2014-03-02" modified="2014-03-03" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in ilias.php in ILIAS 4.4.1 allow remote authenticated users to inject arbitrary web script or HTML via the (1) tar, (2) tar_val, or (3) title parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125350/ILIAS-4.4.1-Cross-Site-Scripting-Shell-Upload.html">http://packetstormsecurity.com/files/125350/ILIAS-4.4.1-Cross-Site-Scripting-Shell-Upload.html</ref>
    </refs>
    <vuln_soft>
      <prod name="ilias" vendor="ilias">
        <vers num="4.4.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2091" seq="2014-2091" published="2014-03-02" modified="2015-08-13" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in mods/_standard/forums/admin/forum_add.php in ATutor 2.1.1 allows remote authenticated administrators to inject arbitrary web script or HTML via the title parameter in an add_forum action.  NOTE: the original disclosure also reported issues that may not cross privilege boundaries.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125348/ATutor-2.1.1-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/125348/ATutor-2.1.1-Cross-Site-Scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65744">65744</ref>
    </refs>
    <vuln_soft>
      <prod name="atutor" vendor="atutor">
        <vers num="2.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2092" seq="2014-2092" published="2014-03-02" modified="2015-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in lib/filemanager/ImageManager/editorFrame.php in CMS Made Simple 1.11.10 allows remote attackers to inject arbitrary web script or HTML via the action parameter, a different issue than CVE-2014-0334.  NOTE: the original disclosure also reported issues that may not cross privilege boundaries.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125353/CMSMadeSimple-1.11.10-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/125353/CMSMadeSimple-1.11.10-Cross-Site-Scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65746">65746</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="1.11.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2093" seq="2014-2093" published="2014-02-26" modified="2014-03-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Catfish through 0.4.0.3 allows local users to gain privileges via a Trojan horse catfish.py in the current working directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

"CWE-426: Untrusted Search Path"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/25/2">[oss-security] 20140225 Re: CVE request for catfish program</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/25/4">[oss-security] 20140225 Re: CVE request for catfish program</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=739958">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=739958</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1069396">https://bugzilla.redhat.com/show_bug.cgi?id=1069396</ref>
    </refs>
    <vuln_soft>
      <prod name="catfish" vendor="catfish_project">
        <vers num="0.4.0"/>
        <vers num="0.4.0.1"/>
        <vers num="0.4.0.2"/>
        <vers num="0.4.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2094" seq="2014-2094" published="2014-02-26" modified="2014-03-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Catfish through 0.4.0.3, when a Fedora package such as 0.4.0.2-2 is not used, allows local users to gain privileges via a Trojan horse catfish.pyc in the current working directory.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/25/2">[oss-security] 20140225 Re: CVE request for catfish program</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/25/4">[oss-security] 20140225 Re: CVE request for catfish program</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=739958">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=739958</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1069396">https://bugzilla.redhat.com/show_bug.cgi?id=1069396</ref>
    </refs>
    <vuln_soft>
      <prod name="catfish" vendor="catfish_project">
        <vers num="0.4.0"/>
        <vers num="0.4.0.1"/>
        <vers num="0.4.0.2"/>
        <vers num="0.4.0.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2095" seq="2014-2095" published="2014-02-26" modified="2014-03-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Catfish 0.6.0 through 1.0.0, when a Fedora package such as 0.8.2-1 is not used, allows local users to gain privileges via a Trojan horse bin/catfish.pyc under the current working directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

"CWE-426: Untrusted Search Path"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/25/2">[oss-security] 20140225 Re: CVE request for catfish program</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/25/4">[oss-security] 20140225 Re: CVE request for catfish program</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=739958">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=739958</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1069396">https://bugzilla.redhat.com/show_bug.cgi?id=1069396</ref>
    </refs>
    <vuln_soft>
      <prod name="catfish" vendor="catfish_project">
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2096" seq="2014-2096" published="2014-02-26" modified="2014-03-11" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Untrusted search path vulnerability in Catfish 0.6.0 through 1.0.0 allows local users to gain privileges via a Trojan horse bin/catfish.py under the current working directory.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/426.html

"CWE-426: Untrusted Search Path"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/25/2">[oss-security] 20140225 Re: CVE request for catfish program</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/25/4">[oss-security] 20140225 Re: CVE request for catfish program</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=739958">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=739958</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1069396">https://bugzilla.redhat.com/show_bug.cgi?id=1069396</ref>
    </refs>
    <vuln_soft>
      <prod name="catfish" vendor="catfish_project">
        <vers num="0.6.0"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.6.4"/>
        <vers num="0.8.0"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="1.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2097" seq="2014-2097" published="2014-03-01" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The tak_decode_frame function in libavcodec/takdec.c in FFmpeg before 2.1.4 does not properly validate a certain bits-per-sample value, which allows remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted TAK (aka Tom's lossless Audio Kompressor) data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=f58eab151214d2d35ff0973f2b3e51c5eb372da4" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=f58eab151214d2d35ff0973f2b3e51c5eb372da4</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2098" seq="2014-2098" published="2014-03-01" modified="2016-12-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">libavcodec/wmalosslessdec.c in FFmpeg before 2.1.4 uses an incorrect data-structure size for certain coefficients, which allows remote attackers to cause a denial of service (memory corruption) or possibly have unspecified other impact via crafted WMA data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=ec9578d54d09b64bf112c2bf7a34b1ef3b93dbd3" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=ec9578d54d09b64bf112c2bf7a34b1ef3b93dbd3</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2099" seq="2014-2099" published="2014-03-01" modified="2014-03-03" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The msrle_decode_frame function in libavcodec/msrle.c in FFmpeg before 2.1.4 does not properly calculate line sizes, which allows remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted Microsoft RLE video data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=c919e1ca2ecfc47d796382973ba0e48b8f6f92a2" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=c919e1ca2ecfc47d796382973ba0e48b8f6f92a2</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2102" seq="2014-2102" published="2014-02-26" modified="2015-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Unified Contact Center Express (Unified CCX) does not properly restrict the content of the CCMConfig page, which allows remote authenticated users to obtain sensitive information by examining this content, aka Bug ID CSCum95575.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2102" adv="1">20140225 Cisco Unified Contact Center Express CCMConfig Sensitive Information Disclosure Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029842">1029842</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_contact_center_express_editor_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2103" seq="2014-2103" published="2014-02-27" modified="2014-02-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Intrusion Prevention System (IPS) Software allows remote attackers to cause a denial of service (MainApp process outage) via malformed SNMP packets, aka Bug IDs CSCum52355 and CSCul49309.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2103" adv="1">20140227 Cisco IPS MainApp SNMP Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="intrusion_prevention_system" vendor="cisco">
        <vers num="5.1"/>
        <vers num="6.0"/>
        <vers num="6.0.2.0"/>
        <vers num="7.0"/>
        <vers num="7.0(1)e3"/>
        <vers num="7.0(2)e3"/>
        <vers num="7.0(2)e4"/>
        <vers num="7.0(3)e4"/>
        <vers num="7.0(4)e4"/>
        <vers num="7.0(5a)e4"/>
        <vers num="7.0(6)e4"/>
        <vers num="7.0(7)e4"/>
        <vers num="7.0(8)e4"/>
        <vers num="7.0(9)e4"/>
        <vers num="7.1"/>
      </prod>
      <prod name="intrusion_prevention_system" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2104" seq="2014-2104" published="2014-03-01" modified="2015-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Business Voice Services Manager (BVSM) page in Cisco Unified Communications Domain Manager 9.0(.1) allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug IDs CSCum78536, CSCum78526, CSCum69809, and CSCum63113.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2104" adv="1">20140227 Cisco Unified Communications Domain Manager Cross-Site Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33111" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33111</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65869">65869</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="9.0(.1)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2106" seq="2014-2106" published="2014-03-27" modified="2014-03-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 15.3M before 15.3(3)M2 and IOS XE 3.10.xS before 3.10.2S allow remote attackers to cause a denial of service (device reload) via crafted SIP messages, aka Bug ID CSCug45898.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-sip

"The following Cisco IOS Software and Cisco IOS XE Software releases are affected by this vulnerability:

    Cisco IOS Software release 15.3(3)M and 15.3(3)M1
    Cisco IOS XE Software release 3.10.0S and 3.10.1S1"</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-sip" adv="1">20140326 Cisco IOS Software Session Initiation Protocol Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.3(3)m"/>
        <vers num="15.3(3)m1"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.10.0s"/>
        <vers num="3.10.1s1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2107" seq="2014-2107" published="2014-03-27" modified="2014-03-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 12.2 and 15.0 through 15.3, when used with the Kailash FPGA before 2.6 on RSP720-3C-10GE and RSP720-3CXL-10GE devices, allows remote attackers to cause a denial of service (route switch processor outage) via crafted IP packets, aka Bug ID CSCug84789.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-RSP72010GE" adv="1">20140326 Cisco 7600 Series Route Switch Processor 720 with 10 Gigabit Ethernet Uplinks Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="15.0"/>
        <vers num="15.0(1)se"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="15.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2108" seq="2014-2108" published="2014-03-27" modified="2014-03-28" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 12.2 and 15.0 through 15.3 and IOS XE 3.2 through 3.7 before 3.7.5S and 3.8 through 3.10 before 3.10.1S allow remote attackers to cause a denial of service (device reload) via a malformed IKEv2 packet, aka Bug ID CSCui88426.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-ikev2" adv="1">20140326 Cisco IOS Software Internet Key Exchange Version 2 Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="15.0"/>
        <vers num="15.0(1)se"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="15.3"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.2.0s"/>
        <vers num="3.2.0sg"/>
        <vers num="3.2.0xo"/>
        <vers num="3.2.1s"/>
        <vers num="3.2.1sg"/>
        <vers num="3.2.2s"/>
        <vers num="3.2.2sg"/>
        <vers num="3.2.3sg"/>
        <vers num="3.2.4sg"/>
        <vers num="3.2s(.0)"/>
        <vers num="3.2s(.1)"/>
        <vers num="3.2s(.2)"/>
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.3s"/>
        <vers num="3.3s(.0)"/>
        <vers num="3.3s(.1)"/>
        <vers num="3.3s(.2)"/>
        <vers num="3.4.0as"/>
        <vers num="3.4.0s"/>
        <vers num="3.4.1s"/>
        <vers num="3.4.2s"/>
        <vers num="3.4.3s"/>
        <vers num="3.4.4s"/>
        <vers num="3.4.5s"/>
        <vers num="3.4.xs"/>
        <vers num="3.4s(.0)"/>
        <vers num="3.4s(.1)"/>
        <vers num="3.4s(.2)"/>
        <vers num="3.4s(.3)"/>
        <vers num="3.4s(.4)"/>
        <vers num="3.4s(.5)"/>
        <vers num="3.4s(.6)"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.2s"/>
        <vers num="3.5.xs"/>
        <vers num="3.5s(.0)"/>
        <vers num="3.5s(.1)"/>
        <vers num="3.5s(.2)"/>
        <vers num="3.6.0s"/>
        <vers num="3.6.1s"/>
        <vers num="3.6.2s"/>
        <vers num="3.6s(.0)"/>
        <vers num="3.6s(.1)"/>
        <vers num="3.6s(.2)"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2s"/>
        <vers num="3.7s(.0)"/>
        <vers num="3.7s(.1)"/>
        <vers num="3.8.0s"/>
        <vers num="3.8s(.0)"/>
        <vers num="3.8s(.1)"/>
        <vers num="3.8s(.2)"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1s"/>
        <vers num="3.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2109" seq="2014-2109" published="2014-03-27" modified="2017-05-22" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The TCP Input module in Cisco IOS 12.2 through 12.4 and 15.0 through 15.4, when NAT is used, allows remote attackers to cause a denial of service (memory consumption or device reload) via crafted TCP packets, aka Bug IDs CSCuh33843 and CSCuj41494.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-nat" adv="1">20140326 Cisco IOS Software Network Address Translation Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66470">66470</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="15.3"/>
        <vers num="15.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2111" seq="2014-2111" published="2014-03-27" modified="2017-05-22" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Application Layer Gateway (ALG) module in Cisco IOS 12.2 through 12.4 and 15.0 through 15.4, when NAT is used, allows remote attackers to cause a denial of service (device reload) via crafted DNS packets, aka Bug ID CSCue00996.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-nat" adv="1">20140326 Cisco IOS Software Network Address Translation Vulnerabilities</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66470">66470</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="12.2"/>
        <vers num="12.3"/>
        <vers num="12.4"/>
        <vers num="15.0"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="15.3"/>
        <vers num="15.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2112" seq="2014-2112" published="2014-03-27" modified="2017-05-22" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The SSL VPN (aka WebVPN) feature in Cisco IOS 15.1 through 15.4 allows remote attackers to cause a denial of service (memory consumption) via crafted HTTP requests, aka Bug ID CSCuf51357.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-ios-sslvpn" adv="1">20140326 Cisco IOS Software SSL VPN Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66462">66462</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="15.3"/>
        <vers num="15.4"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2113" seq="2014-2113" published="2014-03-27" modified="2017-05-22" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 15.1 through 15.3 and IOS XE 3.3 and 3.5 before 3.5.2E; 3.7 before 3.7.5S; and 3.8, 3.9, and 3.10 before 3.10.2S allow remote attackers to cause a denial of service (I/O memory consumption and device reload) via a malformed IPv6 packet, aka Bug ID CSCui59540.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140326-ipv6" adv="1">20140326 Cisco IOS Software Crafted IPv6 Packet Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66467">66467</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="15.3"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.3.0s"/>
        <vers num="3.3.0sg"/>
        <vers num="3.3.1s"/>
        <vers num="3.3.1sg"/>
        <vers num="3.3.2s"/>
        <vers num="3.3.3s"/>
        <vers num="3.3s(.0)"/>
        <vers num="3.3s(.1)"/>
        <vers num="3.3s(.2)"/>
        <vers num="3.5.0s"/>
        <vers num="3.5.1s"/>
        <vers num="3.5.xs"/>
        <vers num="3.5s(.0)"/>
        <vers num="3.5s(.1)"/>
        <vers num="3.5s(.2)"/>
        <vers num="3.7.0s"/>
        <vers num="3.7.1s"/>
        <vers num="3.7.2s"/>
        <vers num="3.7s(.0)"/>
        <vers num="3.7s(.1)"/>
        <vers num="3.8.0s"/>
        <vers num="3.8s(.0)"/>
        <vers num="3.8s(.1)"/>
        <vers num="3.8s(.2)"/>
        <vers num="3.9.0s"/>
        <vers num="3.9.1s"/>
        <vers num="3.10"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1s1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2114" seq="2014-2114" published="2014-04-04" modified="2015-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in UserServlet in Cisco Emergency Responder (ER) 8.6 and earlier allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCun24384.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2114" adv="1">20140403 Cisco Emergency Responder Cross-Site Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33644" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33644</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66635">66635</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030019">1030019</ref>
    </refs>
    <vuln_soft>
      <prod name="emergency_responder" vendor="cisco">
        <vers num="8.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2115" seq="2014-2115" published="2014-04-04" modified="2015-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in CERUserServlet pages in Cisco Emergency Responder (ER) 8.6 and earlier allow remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCun24250.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2115" adv="1">20140403 Cisco Emergency Responder Cross-Site Request Forgery Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33643" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33643</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66631">66631</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030019">1030019</ref>
    </refs>
    <vuln_soft>
      <prod name="emergency_responder" vendor="cisco">
        <vers num="8.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2116" seq="2014-2116" published="2014-04-04" modified="2015-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco Emergency Responder (ER) 8.6 and earlier allows remote attackers to inject web pages and modify dynamic content via unspecified parameters, aka Bug ID CSCun37882.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2116" adv="1">20140403 Cisco Emergency Responder Dynamic Content Modification Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33641" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33641</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66632">66632</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030019">1030019</ref>
    </refs>
    <vuln_soft>
      <prod name="emergency_responder" vendor="cisco">
        <vers num="8.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2117" seq="2014-2117" published="2014-04-04" modified="2015-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple open redirect vulnerabilities in Cisco Emergency Responder (ER) 8.6 and earlier allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified parameters, aka Bug ID CSCun37909.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2117" adv="1">20140403 Cisco Emergency Responder Open Redirect Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33642" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33642</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66634">66634</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030019">1030019</ref>
    </refs>
    <vuln_soft>
      <prod name="emergency_responder" vendor="cisco">
        <vers num="8.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2118" seq="2014-2118" published="2014-03-27" modified="2015-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in dashboard-related HTML documents in Cisco Prime Security Manager (aka PRSM) 9.2(.1-2) and earlier allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug ID CSCun50687.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2118" adv="1">20140327 Cisco Prime Security Manager Cross-Site Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33542" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33542</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66488">66488</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029968">1029968</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_security_manager" vendor="cisco">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.1.2-29"/>
        <vers num="9.1.2-42"/>
        <vers num="9.1.3-8"/>
        <vers num="9.1.3-10"/>
        <vers num="9.1.3-13"/>
        <vers num="9.2"/>
        <vers num="9.2.1-1"/>
        <vers num="9.2.1-2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2119" seq="2014-2119" published="2014-03-20" modified="2018-10-30" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The End User Safelist/Blocklist (aka SLBL) service in Cisco AsyncOS Software for Email Security Appliance (ESA) before 7.6.3-023 and 8.x before 8.0.1-023 and Cisco Content Security Management Appliance (SMA) before 7.9.1-110 and 8.x before 8.1.1-013 allows remote authenticated users to execute arbitrary code with root privileges via an FTP session that uploads a modified SLBL database file, aka Bug IDs CSCug79377 and CSCug80118.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140319-asyncos" adv="1">20140319 Cisco AsyncOS Software Code Execution Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="content_security_management_appliance" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="email_security_appliance_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ironport_asyncos" vendor="cisco">
        <vers num="7.6.2-201" prev="1"/>
        <vers num="7.9.1-039" prev="1"/>
        <vers num="8.0"/>
        <vers num="8.0.1"/>
        <vers num="8.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2120" seq="2014-2120" published="2014-03-18" modified="2015-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the WebVPN login page in Cisco Adaptive Security Appliance (ASA) Software allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCun19025.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2120" adv="1">20140318 Cisco Adaptive Security Appliance WebVPN Login Page Cross-Site Scripting Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66290">66290</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029935">1029935</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2121" seq="2014-2121" published="2014-03-18" modified="2016-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Java-based software in Cisco Hosted Collaboration Solution (HCS) allows remote attackers to cause a denial of service (closing of TCP ports) via unspecified vectors, aka Bug IDs CSCug77633, CSCug77667, CSCug78266, CSCug82795, and CSCuh58643.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2121" adv="1">20140318 Cisco Hosted Collaboration Solution Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66283" adv="1">66283</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029933" adv="1">1029933</ref>
    </refs>
    <vuln_soft>
      <prod name="hosted_collaboration_solution" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2122" seq="2014-2122" published="2014-03-18" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in the GUI in the Impact server in Cisco Hosted Collaboration Solution (HCS) allows remote attackers to cause a denial of service (memory consumption) via unspecified vectors, aka Bug ID CSCub58999.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2122" adv="1">20140318 Cisco Hosted Collaboration Solution Memory Leak Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66293" adv="1">66293</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029936" adv="1">1029936</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91907">cisco-hosted-cve20142122-dos(91907)</ref>
    </refs>
    <vuln_soft>
      <prod name="hosted_collaboration_solution" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2124" seq="2014-2124" published="2014-03-20" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS 15.1(2)SY3 and earlier, when used with Supervisor Engine 2T (aka Sup2T) on Catalyst 6500 devices, allows remote attackers to cause a denial of service (device crash) via crafted multicast packets, aka Bug ID CSCuf60783.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2124" adv="1">20140319 Cisco IOS Software Sup2T Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33413" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33413</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66301" adv="1">66301</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029942" adv="1">1029942</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91904">ciscoios-cve20142124-dos(91904)</ref>
    </refs>
    <vuln_soft>
      <prod name="catalyst_6500" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="ios" vendor="cisco">
        <vers num="15.1(2)sy3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2125" seq="2014-2125" published="2014-04-01" modified="2015-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Web Inbox in Cisco Unity Connection 8.6(2a)SU3 and earlier allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCui33028.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2125" adv="1">20140401 Cisco Unity Connection Cross-Site Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33603" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33603</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029988">1029988</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="8.6" prev="1" edition="(1)"/>
        <vers num="8.6" prev="1" edition="(2)"/>
        <vers num="8.6" prev="1" edition="(2a)su1"/>
        <vers num="8.6" prev="1" edition="(2a)su2"/>
        <vers num="8.6" prev="1" edition="(2a)su3"/>
        <vers num="8.6(1a)"/>
        <vers num="8.6(2a)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2126" seq="2014-2126" published="2014-04-10" modified="2014-04-10" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliance (ASA) Software 8.2 before 8.2(5.47), 8.4 before 8.4(7.5), 8.7 before 8.7(1.11), 9.0 before 9.0(3.10), and 9.1 before 9.1(3.4) allows remote authenticated users to gain privileges by leveraging level-0 ASDM access, aka Bug ID CSCuj33496.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140409-asa" adv="1">20140409 Multiple Vulnerabilities in Cisco ASA Software</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="8.2"/>
        <vers num="8.4"/>
        <vers num="8.7"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2127" seq="2014-2127" published="2014-04-10" modified="2014-04-10" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliance (ASA) Software 8.x before 8.2(5.48), 8.3 before 8.3(2.40), 8.4 before 8.4(7.9), 8.6 before 8.6(1.13), 9.0 before 9.0(4.1), and 9.1 before 9.1(4.3) does not properly process management-session information during privilege validation for SSL VPN portal connections, which allows remote authenticated users to gain privileges by establishing a Clientless SSL VPN session and entering crafted URLs, aka Bug ID CSCul70099.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140409-asa" adv="1">20140409 Multiple Vulnerabilities in Cisco ASA Software</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="8.0"/>
        <vers num="8.1"/>
        <vers num="8.2"/>
        <vers num="8.3(1)"/>
        <vers num="8.4"/>
        <vers num="8.6"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2128" seq="2014-2128" published="2014-04-10" modified="2014-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The SSL VPN implementation in Cisco Adaptive Security Appliance (ASA) Software 8.2 before 8.2(5.47, 8.3 before 8.3(2.40), 8.4 before 8.4(7.3), 8.6 before 8.6(1.13), 9.0 before 9.0(3.8), and 9.1 before 9.1(3.2) allows remote attackers to bypass authentication via (1) a crafted cookie value within modified HTTP POST data or (2) a crafted URL, aka Bug ID CSCua85555.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140409-asa" adv="1">20140409 Multiple Vulnerabilities in Cisco ASA Software</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="8.2"/>
        <vers num="8.3(1)"/>
        <vers num="8.4"/>
        <vers num="8.6"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2129" seq="2014-2129" published="2014-04-10" modified="2014-04-10" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The SIP inspection engine in Cisco Adaptive Security Appliance (ASA) Software 8.2 before 8.2(5.48), 8.4 before 8.4(6.5), 9.0 before 9.0(3.1), and 9.1 before 9.1(2.5) allows remote attackers to cause a denial of service (memory consumption or device reload) via crafted SIP packets, aka Bug ID CSCuh44052.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140409-asa" adv="1">20140409 Multiple Vulnerabilities in Cisco ASA Software</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="8.2"/>
        <vers num="8.4"/>
        <vers num="9.0"/>
        <vers num="9.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2130" seq="2014-2130" published="2015-03-05" modified="2015-11-30" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cisco Secure Access Control Server (ACS) provides an unintentional administration web interface based on Apache Tomcat, which allows remote authenticated users to modify application files and configuration files, and consequently execute arbitrary code, by leveraging administrative privileges, aka Bug ID CSCuj83189.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2130" adv="1">20150304 Cisco Secure Access Control Server Default Tomcat Administration Interface Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031844">1031844</ref>
    </refs>
    <vuln_soft>
      <prod name="secure_access_control_system" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2131" seq="2014-2131" published="2014-03-28" modified="2014-03-31" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The packet driver in Cisco IOS allows remote attackers to cause a denial of service (device reload) via a series of (1) Virtual Switching Systems (VSS) or (2) Bidirectional Forwarding Detection (BFD) packets, aka Bug IDs CSCug41049 and CSCue61890.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2131" adv="1">20140328 Cisco IOS Software High Priority Queue Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2132" seq="2014-2132" published="2014-05-08" modified="2014-05-08" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco WebEx Recording Format (WRF) player and Advanced Recording Format (ARF) player T27 LD before SP32 EP16, T28 before T28.12, and T29 before T29.2 allow remote attackers to cause a denial of service (application crash) via a crafted (1) .wrf or (2) .arf file that triggers a buffer over-read, aka Bug ID CSCuh52768.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140507-webex" adv="1">20140507 Multiple Vulnerabilities in the Cisco WebEx Recording Format and Advanced Recording Format Players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_advanced_recording_format_player" vendor="cisco">
        <vers num="t27ld"/>
        <vers num="t28"/>
        <vers num="t29"/>
      </prod>
      <prod name="webex_recording_format_player" vendor="cisco">
        <vers num="t27ld"/>
        <vers num="t28"/>
        <vers num="t29"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2133" seq="2014-2133" published="2014-05-08" modified="2014-05-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Cisco Advanced Recording Format (ARF) player T27 LD before SP32 EP16, T28 before T28.12, and T29 before T29.2 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted .arf file that triggers improper LZW decompression, aka Bug ID CSCuj87565.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140507-webex" adv="1">20140507 Multiple Vulnerabilities in the Cisco WebEx Recording Format and Advanced Recording Format Players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_advanced_recording_format_player" vendor="cisco">
        <vers num="t27ld"/>
        <vers num="t28"/>
        <vers num="t29"/>
      </prod>
      <prod name="webex_recording_format_player" vendor="cisco">
        <vers num="t27ld"/>
        <vers num="t28"/>
        <vers num="t29"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2134" seq="2014-2134" published="2014-05-08" modified="2014-05-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Cisco WebEx Recording Format (WRF) player T27 LD before SP32 EP16, T28 before T28.12, and T29 before T29.2 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted audio channel in a .wrf file, aka Bug ID CSCuc39458.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140507-webex" adv="1">20140507 Multiple Vulnerabilities in the Cisco WebEx Recording Format and Advanced Recording Format Players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_advanced_recording_format_player" vendor="cisco">
        <vers num="t27ld"/>
        <vers num="t28"/>
        <vers num="t29"/>
      </prod>
      <prod name="webex_recording_format_player" vendor="cisco">
        <vers num="t27ld"/>
        <vers num="t28"/>
        <vers num="t29"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2135" seq="2014-2135" published="2014-05-08" modified="2014-05-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Cisco Advanced Recording Format (ARF) player T27 LD before SP32 EP16, T28 before T28.12, and T29 before T29.2 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted .arf file, aka Bug IDs CSCul87216 and CSCuj07603.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140507-webex" adv="1">20140507 Multiple Vulnerabilities in the Cisco WebEx Recording Format and Advanced Recording Format Players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_advanced_recording_format_player" vendor="cisco">
        <vers num="t27ld"/>
        <vers num="t28"/>
        <vers num="t29"/>
      </prod>
      <prod name="webex_recording_format_player" vendor="cisco">
        <vers num="t27ld"/>
        <vers num="t28"/>
        <vers num="t29"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2136" seq="2014-2136" published="2014-05-08" modified="2014-05-08" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Cisco Advanced Recording Format (ARF) player T27 LD before SP32 EP16, T28 before T28.12, and T29 before T29.2 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a crafted .arf file, aka Bug IDs CSCui72223, CSCul01163, and CSCul01166.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140507-webex" adv="1">20140507 Multiple Vulnerabilities in the Cisco WebEx Recording Format and Advanced Recording Format Players</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_advanced_recording_format_player" vendor="cisco">
        <vers num="t27ld"/>
        <vers num="t28"/>
        <vers num="t29"/>
      </prod>
      <prod name="webex_recording_format_player" vendor="cisco">
        <vers num="t27ld"/>
        <vers num="t28"/>
        <vers num="t29"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2137" seq="2014-2137" published="2014-04-01" modified="2014-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in the web framework in Cisco Web Security Appliance (WSA) 7.7 and earlier allows remote attackers to inject arbitrary HTTP headers and conduct redirection attacks via a crafted URL, aka Bug ID CSCuj61002.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2137" adv="1">20140401 Cisco WSA HTTP Header Injection Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33608" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33608</ref>
    </refs>
    <vuln_soft>
      <prod name="web_security_virtual_appliance" vendor="cisco">
        <vers num="7.1.0"/>
        <vers num="7.1.1"/>
        <vers num="7.1.2"/>
        <vers num="7.1.3"/>
        <vers num="7.1.4"/>
        <vers num="7.5.0"/>
        <vers num="7.5.1"/>
        <vers num="7.7" prev="1"/>
      </prod>
      <prod name="web_security_appliance" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2138" seq="2014-2138" published="2014-04-01" modified="2014-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in the web framework in Cisco Security Manager 4.2 and earlier allows remote attackers to inject arbitrary HTTP headers and conduct redirection attacks via a crafted URL, aka Bug ID CSCun82349.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2138" adv="1">20140401 Cisco Security Manager HTTP Header Redirection Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33607" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33607</ref>
    </refs>
    <vuln_soft>
      <prod name="security_manager" vendor="cisco">
        <vers num="3.0.2"/>
        <vers num="3.1"/>
        <vers num="3.1.1" edition="sp3"/>
        <vers num="3.2" edition="sp1"/>
        <vers num="3.2" edition="sp2"/>
        <vers num="3.2.1" edition="sp1"/>
        <vers num="3.2.2" edition="-"/>
        <vers num="3.2.2" edition="sp1"/>
        <vers num="3.2.2" edition="sp2"/>
        <vers num="3.2.2" edition="sp3"/>
        <vers num="3.2.2" edition="sp4"/>
        <vers num="3.3" edition="-"/>
        <vers num="3.3" edition="sp1"/>
        <vers num="3.3" edition="sp2"/>
        <vers num="3.3.1" edition="-"/>
        <vers num="3.3.1" edition="sp1"/>
        <vers num="3.3.1" edition="sp2"/>
        <vers num="3.3.1" edition="sp3"/>
        <vers num="3.3.1" edition="sp4"/>
        <vers num="4.0" edition="-"/>
        <vers num="4.0" edition="sp1"/>
        <vers num="4.0.1" edition="-"/>
        <vers num="4.0.1" edition="sp1"/>
        <vers num="4.0.1" edition="sp2"/>
        <vers num="4.1" edition="sp1"/>
        <vers num="4.1" edition="sp2"/>
        <vers num="4.2" prev="1" edition="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2139" seq="2014-2139" published="2014-04-12" modified="2014-04-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco ONS 15454 controller cards with software 9.6 and earlier allow remote attackers to cause a denial of service (flash write outage) via a TCP FIN attack that triggers file-descriptor exhaustion, aka Bug ID CSCug97315.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2139" adv="1">20140407 Cisco ONS 15454 Controller Card Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33681" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33681</ref>
    </refs>
    <vuln_soft>
      <prod name="ons_15454" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="cisco_ons_15454_system_software" vendor="cisco">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.3"/>
        <vers num="9.4"/>
        <vers num="9.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2140" seq="2014-2140" published="2014-04-12" modified="2014-04-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco ONS 15454 controller cards with software 9.6 and earlier allow remote attackers to cause a denial of service (card reset) via a TCP FIN attack that triggers file-descriptor exhaustion and a failure to open a CAL pipe, aka Bug ID CSCug97348.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2140" adv="1">20140407 Cisco ONS 15454 Controller Card Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33680" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33680</ref>
    </refs>
    <vuln_soft>
      <prod name="ons_15454" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="cisco_ons_15454_system_software" vendor="cisco">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.3"/>
        <vers num="9.4"/>
        <vers num="9.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2141" seq="2014-2141" published="2014-04-10" modified="2014-04-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The session-termination functionality on Cisco ONS 15454 controller cards with software 9.6 and earlier does not initialize an unspecified pointer, which allows remote authenticated users to cause a denial of service (card reset) via crafted session-close actions, aka Bug ID CSCug97416.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2141" adv="1">20140407 Cisco ONS 15454 Controller Card Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33682" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33682</ref>
    </refs>
    <vuln_soft>
      <prod name="ons_15454" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="cisco_ons_15454_system_software" vendor="cisco">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.3"/>
        <vers num="9.4"/>
        <vers num="9.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2142" seq="2014-2142" published="2014-04-12" modified="2014-04-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Cisco ONS 15454 controller cards with software 10.0 and earlier allow remote attackers to cause a denial of service (card reload) via a crafted HTTP URI, aka Bug ID CSCun06870.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2142" adv="1">20140407 Cisco ONS 15454 Controller Card Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33679" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33679</ref>
    </refs>
    <vuln_soft>
      <prod name="ons_15454" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="cisco_ons_15454_system_software" vendor="cisco">
        <vers num="9.0"/>
        <vers num="9.1"/>
        <vers num="9.2"/>
        <vers num="9.2.1"/>
        <vers num="9.2.2"/>
        <vers num="9.3"/>
        <vers num="9.4"/>
        <vers num="9.6"/>
      </prod>
      <prod name="ons_15454_system_software" vendor="cisco">
        <vers num="9.8"/>
        <vers num="10.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2143" seq="2014-2143" published="2014-04-04" modified="2014-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The IKE implementation in Cisco IOS 15.4(1)T and earlier and IOS XE allows remote attackers to cause a denial of service (security-association drop) via crafted Main Mode packets, aka Bug ID CSCun31021.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2143" adv="1">20140403 Cisco IOS Software IKE Main Mode Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33639" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33639</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.0"/>
        <vers num="15.0(1)se"/>
        <vers num="15.1"/>
        <vers num="15.2"/>
        <vers num="15.3"/>
        <vers num="15.3(2)s"/>
        <vers num="15.3(3)m"/>
        <vers num="15.3(3)m1"/>
        <vers num="15.3(3)m2"/>
        <vers num="15.3(3)s"/>
        <vers num="15.3s"/>
        <vers num="15.4"/>
        <vers num="15.4(1)t" prev="1"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2144" seq="2014-2144" published="2014-04-05" modified="2014-04-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS XR does not properly throttle ICMPv6 redirect packets, which allows remote attackers to cause a denial of service (IPv4 and IPv6 transit outage) via crafted redirect messages, aka Bug ID CSCum14266.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2144" adv="1">20140404 Cisco IOS XR Software ICMPv6 Redirect Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios_xr" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2145" seq="2014-2145" published="2014-04-05" modified="2015-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the messaging API in Cisco Unity Connection allows remote authenticated users to read arbitrary files via vectors related to unenforced access constraints for .wav files and the audio/x-wav MIME type, aka Bug ID CSCun91071.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2145" adv="1">20140404 Cisco Unity Connection Directory Traversal Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66676">66676</ref>
    </refs>
    <vuln_soft>
      <prod name="unity_connection" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2146" seq="2014-2146" published="2016-09-22" modified="2017-02-19" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Zone-Based Firewall (ZBFW) functionality in Cisco IOS, possibly 15.4 and earlier, and IOS XE, possibly 3.13 and earlier, mishandles zone checking for existing sessions, which allows remote attackers to bypass intended resource-access restrictions via spoofed traffic that matches one of these sessions, aka Bug IDs CSCun94946 and CSCun96847.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/93126">93126</ref>
      <ref source="CISCO" url="https://tools.cisco.com/security/center/viewAlert.x?alertId=39129" adv="1">20150529 Multiple Cisco Products Zone-Based Firewall Security Bypass Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="ios" vendor="cisco">
        <vers num="15.4(1)t1" prev="1"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="15.4(3)s" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2147" seq="2014-2147" published="2015-02-11" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The web interface in Cisco Prime Infrastructure 2.1 and earlier does not properly restrict use of IFRAME elements, which makes it easier for remote attackers to conduct clickjacking attacks and unspecified other attacks via a crafted web site, related to a "cross-frame scripting (XFS)" issue, aka Bug ID CSCuj42444.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2147" adv="1">20150209 Cisco Prime Infrastructure Cross-Frame Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=37419" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=37419</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72551">72551</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031715">1031715</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100755">cisco-prime-cve20142147-xfs(100755)</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_infrastructure" vendor="cisco">
        <vers num="2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2149" seq="2014-2149" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-2150" seq="2014-2150" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-2151" seq="2014-2151" published="2014-06-18" modified="2016-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The WebVPN portal in Cisco Adaptive Security Appliance (ASA) Software 8.4(.7.15) and earlier allows remote authenticated users to obtain sensitive information via a crafted JavaScript file, aka Bug ID CSCui04520.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2151" adv="1">20140616 Cisco ASA WebVPN Information Disclosure Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=34627" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=34627</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68063" adv="1">68063</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030445" adv="1">1030445</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="8.4(.1)"/>
        <vers num="8.4(.1.3)"/>
        <vers num="8.4(.1.11)"/>
        <vers num="8.4(.2)"/>
        <vers num="8.4(.2.1)"/>
        <vers num="8.4(.2.8)"/>
        <vers num="8.4(.3)"/>
        <vers num="8.4(.3.8)"/>
        <vers num="8.4(.3.9)"/>
        <vers num="8.4(.4)"/>
        <vers num="8.4(.4.1)"/>
        <vers num="8.4(.4.3)"/>
        <vers num="8.4(.4.5)"/>
        <vers num="8.4(.4.9)"/>
        <vers num="8.4(.5)"/>
        <vers num="8.4(.5.6)"/>
        <vers num="8.4(.6)"/>
        <vers num="8.4(.7)"/>
        <vers num="8.4(.7.3)"/>
        <vers num="8.4(.7.15)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2152" seq="2014-2152" published="2015-02-11" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the INSERT page in Cisco Prime Infrastructure (PI) allows remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCun21868.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2152" adv="1">20150209 Cisco Prime Infrastructure Cross-Site Request Forgery Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72558">72558</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031715">1031715</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100747">cisco-prime-cve20142152-csrf(100747)</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_infrastructure" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2153" seq="2014-2153" published="2015-02-11" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in INSERT pages in Cisco Prime Infrastructure allow remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug ID CSCun21869.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2153" adv="1">20150209 Cisco Prime Infrastructure Cross-Site Scripting Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/72555">72555</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031715">1031715</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/100746">cisco-prime-cve20142153-xss(100746)</ref>
    </refs>
    <vuln_soft>
      <prod name="prime_infrastructure" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2154" seq="2014-2154" published="2014-04-23" modified="2014-04-24" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Memory leak in the SIP inspection engine in Cisco Adaptive Security Appliance (ASA) Software allows remote attackers to cause a denial of service (memory consumption and instability) via crafted SIP packets, aka Bug ID CSCuf67469.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2154" adv="1">20140422 Cisco ASA SIP Inspection Memory Leak Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2155" seq="2014-2155" published="2014-04-19" modified="2014-04-21" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The DHCPv6 server module in Cisco CNS Network Registrar 7.1 allows remote attackers to cause a denial of service (daemon reload) via a malformed DHCPv6 packet, aka Bug ID CSCuo07437.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2155" adv="1">20140417 Cisco Network Registrar DHCPv6 Denial of Service Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33850" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33850</ref>
    </refs>
    <vuln_soft>
      <prod name="cns_network_registrar" vendor="cisco">
        <vers num="7.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2156" seq="2014-2156" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco TelePresence System MXP Series Software before F9.3.1 allows remote attackers to cause a denial of service (device reload) via crafted SIP packets, aka Bug ID CSCty45739.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-mxp

" Vulnerable Products
The following products running a version of Cisco TelePresence System MXP Series Software prior to F9.3.1 are affected by the vulnerabilities described in this advisory:

    Cisco TelePresence System 1700 MXP
    Cisco TelePresence System 1000 MXP
    Cisco TelePresence System Edge 75 MXP
    Cisco TelePresence System Edge 85 MXP
    Cisco TelePresence System Edge 95 MXP
    Cisco TelePresence System Codec 3000 MXP
    Cisco TelePresence System Codec 6000 MXP
    Tandberg 550 MXP
    Tandberg 770 MXP
    Tandberg 880 MXP
    Tandberg 990 MXP
    Tandberg 2000 MXP"
</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-mxp" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence System MXP Series</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_system_software" vendor="cisco">
        <vers num="f9.0.1"/>
        <vers num="f9.0.2"/>
        <vers num="f9.1.0"/>
        <vers num="f9.1.1"/>
        <vers num="f9.1.2"/>
        <vers num="f9.3" prev="1"/>
        <vers num="fnc9.1.0"/>
        <vers num="fnc9.1.1"/>
        <vers num="fnc9.1.2"/>
        <vers num="fnc9.3"/>
      </prod>
      <prod name="tandberg_2000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_550_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_770_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_880_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_990_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_1000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_1700_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_codec_3000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_codec_6000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_75_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_85_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_95_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2157" seq="2014-2157" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco TelePresence System MXP Series Software before F9.3.1 allows remote attackers to cause a denial of service (device reload) via crafted SIP packets, aka Bug ID CSCty45733.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-mxp

" Vulnerable Products
The following products running a version of Cisco TelePresence System MXP Series Software prior to F9.3.1 are affected by the vulnerabilities described in this advisory:

    Cisco TelePresence System 1700 MXP
    Cisco TelePresence System 1000 MXP
    Cisco TelePresence System Edge 75 MXP
    Cisco TelePresence System Edge 85 MXP
    Cisco TelePresence System Edge 95 MXP
    Cisco TelePresence System Codec 3000 MXP
    Cisco TelePresence System Codec 6000 MXP
    Tandberg 550 MXP
    Tandberg 770 MXP
    Tandberg 880 MXP
    Tandberg 990 MXP
    Tandberg 2000 MXP"</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-mxp" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence System MXP Series</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_system_software" vendor="cisco">
        <vers num="f9.0.1"/>
        <vers num="f9.0.2"/>
        <vers num="f9.1.0"/>
        <vers num="f9.1.1"/>
        <vers num="f9.1.2"/>
        <vers num="f9.3" prev="1"/>
        <vers num="fnc9.1.0"/>
        <vers num="fnc9.1.1"/>
        <vers num="fnc9.1.2"/>
        <vers num="fnc9.3"/>
      </prod>
      <prod name="tandberg_2000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_550_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_770_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_880_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_990_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_1000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_1700_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_codec_3000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_codec_6000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_75_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_85_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_95_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2158" seq="2014-2158" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco TelePresence System MXP Series Software before F9.3.1 allows remote attackers to cause a denial of service (device reload) via crafted SIP packets, aka Bug ID CSCty45720.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-mxp" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence System MXP Series</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_system_software" vendor="cisco">
        <vers num="f9.0.1"/>
        <vers num="f9.0.2"/>
        <vers num="f9.1.0"/>
        <vers num="f9.1.1"/>
        <vers num="f9.1.2"/>
        <vers num="f9.3" prev="1"/>
        <vers num="fnc9.1.0"/>
        <vers num="fnc9.1.1"/>
        <vers num="fnc9.1.2"/>
        <vers num="fnc9.3"/>
      </prod>
      <prod name="tandberg_2000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_550_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_770_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_880_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_990_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_1000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_1700_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_codec_3000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_codec_6000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_75_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_85_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_95_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2159" seq="2014-2159" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The H.225 subsystem in Cisco TelePresence System MXP Series Software before F9.3.1 allows remote attackers to cause a denial of service (device reload) via crafted packets, aka Bug ID CSCtq78722.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-mxp" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence System MXP Series</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_system_software" vendor="cisco">
        <vers num="f9.0.1"/>
        <vers num="f9.0.2"/>
        <vers num="f9.1.0"/>
        <vers num="f9.1.1"/>
        <vers num="f9.1.2"/>
        <vers num="f9.3" prev="1"/>
        <vers num="fnc9.1.0"/>
        <vers num="fnc9.1.1"/>
        <vers num="fnc9.1.2"/>
        <vers num="fnc9.3"/>
      </prod>
      <prod name="tandberg_2000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_550_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_770_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_880_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_990_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_1000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_1700_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_codec_3000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_codec_6000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_75_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_85_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_95_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2160" seq="2014-2160" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The H.225 subsystem in Cisco TelePresence System MXP Series Software before F9.3.1 allows remote attackers to cause a denial of service (device reload) via crafted packets, aka Bug ID CSCty45745.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-mxp" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence System MXP Series</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_system_software" vendor="cisco">
        <vers num="f9.0.1"/>
        <vers num="f9.0.2"/>
        <vers num="f9.1.0"/>
        <vers num="f9.1.1"/>
        <vers num="f9.1.2"/>
        <vers num="f9.3" prev="1"/>
        <vers num="fnc9.1.0"/>
        <vers num="fnc9.1.1"/>
        <vers num="fnc9.1.2"/>
        <vers num="fnc9.3"/>
      </prod>
      <prod name="tandberg_2000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_550_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_770_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_880_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_990_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_1000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_1700_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_codec_3000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_codec_6000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_75_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_85_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_95_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2161" seq="2014-2161" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The H.225 subsystem in Cisco TelePresence System MXP Series Software before F9.3.1 allows remote attackers to cause a denial of service (device reload) via crafted packets, aka Bug ID CSCty45731.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-mxp" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence System MXP Series</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_system_software" vendor="cisco">
        <vers num="f9.0.1"/>
        <vers num="f9.0.2"/>
        <vers num="f9.1.0"/>
        <vers num="f9.1.1"/>
        <vers num="f9.1.2"/>
        <vers num="f9.3" prev="1"/>
        <vers num="fnc9.1.0"/>
        <vers num="fnc9.1.1"/>
        <vers num="fnc9.1.2"/>
        <vers num="fnc9.3"/>
      </prod>
      <prod name="tandberg_2000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_550_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_770_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_880_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="tandberg_990_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_1000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_1700_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_codec_3000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_codec_6000_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_75_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_85_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="telepresence_system_edge_95_mxp" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2162" seq="2014-2162" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The SIP implementation in Cisco TelePresence TC Software 4.x and 5.x and TE Software 4.x and 6.0 allows remote attackers to cause a denial of service (device reload) via crafted SIP packets, aka Bug ID CSCud29566.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2163" seq="2014-2163" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The SIP implementation in Cisco TelePresence TC Software 4.x and 5.x and TE Software 4.x allows remote attackers to cause a denial of service (device reload) via crafted SIP packets, aka Bug ID CSCua64961.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2164" seq="2014-2164" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The SIP implementation in Cisco TelePresence TC Software 4.x and 5.x and TE Software 4.x and 6.0 allows remote attackers to cause a denial of service (device reload) via crafted SIP packets, aka Bug ID CSCuj94651.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2165" seq="2014-2165" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The SIP implementation in Cisco TelePresence TC Software 4.x and 5.x and TE Software 4.x and 6.0 allows remote attackers to cause a denial of service (device reload) via crafted SIP packets, aka Bug ID CSCtq72699.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2166" seq="2014-2166" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The SIP implementation in Cisco TelePresence TC Software 4.x and TE Software 4.x allows remote attackers to cause a denial of service (device reload) via crafted SIP packets, aka Bug ID CSCto70562.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2167" seq="2014-2167" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The SIP implementation in Cisco TelePresence TC Software 4.x and 5.x and TE Software 4.x and 6.0 allows remote attackers to cause a denial of service (device reload) via crafted SIP packets, aka Bug ID CSCua86589.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2168" seq="2014-2168" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.6" CVSS_base_score="7.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Cisco TelePresence TC Software 4.x and 5.x and TE Software 4.x and 6.0 allows remote attackers to execute arbitrary code via crafted DNS response packets, aka Bug ID CSCty44804.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2169" seq="2014-2169" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco TelePresence TC Software 4.x through 6.x before 6.2.0 and TE Software 4.x and 6.0 allow remote authenticated users to execute arbitrary commands by using the commands as arguments to internal system scripts, aka Bug ID CSCue60211.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.1.0"/>
        <vers num="6.1.1"/>
        <vers num="6.1.2"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2170" seq="2014-2170" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco TelePresence TC Software 4.x and 5.x before 5.1.7 and 6.x before 6.0.1 and TE Software 4.x and 6.0 allow remote authenticated users to execute arbitrary commands by using the commands as arguments to tshell (aka tcsh) scripts, aka Bug ID CSCue60202.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="6.0.0"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2171" seq="2014-2171" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Heap-based buffer overflow in Cisco TelePresence TC Software 4.x through 6.x before 6.0.1 and TE Software 4.x and 6.0.x before 6.0.2 allows remote attackers to execute arbitrary code via crafted SIP packets, aka Bug ID CSCud81796.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
        <vers num="6.0.0"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="6.0"/>
        <vers num="6.0.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2172" seq="2014-2172" published="2014-05-02" modified="2014-05-02" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="2.7" CVSS_vector="(AV:L/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in Cisco TelePresence TC Software 4.x and 5.x and TE Software 4.x and 6.0 allows local users to gain privileges by leveraging improper handling of the u-boot compiler flag for internal executable files, aka Bug ID CSCub67693.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2173" seq="2014-2173" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco TelePresence TC Software 4.x and 5.x and TE Software 4.x and 6.0 do not properly restrict access to the serial port, which allows local users to gain privileges via unspecified commands, aka Bug ID CSCub67692.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2174" seq="2014-2174" published="2015-05-24" modified="2015-05-26" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco TelePresence T, TelePresence TE, and TelePresence TC before 7.1 do not properly implement access control, which allows remote attackers to obtain root privileges by sending packets on the local network and allows physically proximate attackers to obtain root privileges via unspecified vectors, aka Bug ID CSCub67651.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150513-tc" adv="1">20150513 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="3.1.5"/>
        <vers num="3.1_base"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1_base"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2_base"/>
        <vers num="5.0.2"/>
        <vers num="5.0.2-cucm"/>
        <vers num="5.0_base"/>
        <vers num="5.1.3"/>
        <vers num="5.1.3-cucm"/>
        <vers num="5.1.4"/>
        <vers num="5.1.4-cucm"/>
        <vers num="5.1.5"/>
        <vers num="5.1.5-cucm"/>
        <vers num="5.1.6"/>
        <vers num="5.1.6-cucm"/>
        <vers num="5.1.7"/>
        <vers num="5.1.7-cucm"/>
        <vers num="5.1_base"/>
        <vers num="6.0.0"/>
        <vers num="6.0.0-cucm"/>
        <vers num="6.0.1"/>
        <vers num="6.0.1-cucm"/>
        <vers num="6.0.2"/>
        <vers num="6.0_base"/>
        <vers num="6.1.0"/>
        <vers num="6.1.0-cucm"/>
        <vers num="6.1.1"/>
        <vers num="6.1.1-cucm"/>
        <vers num="6.1.2"/>
        <vers num="6.1.2-cucm"/>
        <vers num="6.1_base"/>
        <vers num="6.3.0"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="6.0.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0_base"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2175" seq="2014-2175" published="2014-05-02" modified="2014-05-02" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco TelePresence TC Software 4.x and 5.x and TE Software 4.x and 6.0 allow remote attackers to cause a denial of service (memory consumption) via crafted H.225 packets, aka Bug ID CSCtq78849.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140430-tcte" adv="1">20140430 Multiple Vulnerabilities in Cisco TelePresence TC and TE Software</ref>
    </refs>
    <vuln_soft>
      <prod name="telepresence_tc_software" vendor="cisco">
        <vers num="4.0.0"/>
        <vers num="4.0.1"/>
        <vers num="4.0.4"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
        <vers num="5.1.3"/>
        <vers num="5.1.4"/>
        <vers num="5.1.5"/>
        <vers num="5.1.6"/>
        <vers num="5.1.7"/>
      </prod>
      <prod name="telepresence_te_software" vendor="cisco">
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="6.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2176" seq="2014-2176" published="2014-06-14" modified="2016-09-07" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco IOS XR 4.1.2 through 5.1.1 on ASR 9000 devices, when a Trident-based line card is used, allows remote attackers to cause a denial of service (NP chip and line card reload) via malformed IPv6 packets, aka Bug ID CSCun71928.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140611-ipv6" adv="1">20140611 Cisco IOS XR Software IPv6 Malformed Packet Denial of Service Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68005" adv="1">68005</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030400" adv="1">1030400</ref>
    </refs>
    <vuln_soft>
      <prod name="asr_9001" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_9006" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_9010" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_9904" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_9912" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_9922" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ios_xr" vendor="cisco">
        <vers num="4.1.2"/>
        <vers num="4.2.0"/>
        <vers num="4.3.1"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2177" seq="2014-2177" published="2014-11-07" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The network-diagnostics administration interface in the Cisco RV router firmware on RV220W devices, before 1.0.5.9 on RV120W devices, and before 1.0.4.14 on RV180 and RV180W devices allows remote authenticated users to execute arbitrary commands via a crafted HTTP request, aka Bug ID CSCuh87126.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128992/Cisco-RV-Overwrite-CSRF-Command-Execution.html">http://packetstormsecurity.com/files/128992/Cisco-RV-Overwrite-CSRF-Command-Execution.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Nov/6">20141106 Cisco RV Series multiple vulnerabilities</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20141105-rv" adv="1" patch="1">20141105 Multiple Vulnerabilities in Cisco Small Business RV Series Routers</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/533917/100/0/threaded">20141106 Cisco RV Series multiple vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031171">1031171</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/98497">cisco-cve20142177-command-exec(98497)</ref>
    </refs>
    <vuln_soft>
      <prod name="rv120w" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv180" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv180w" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv220w" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv120w_firmware" vendor="cisco">
        <vers num="1.0.5.8" prev="1"/>
      </prod>
      <prod name="rv180_firmware" vendor="cisco">
        <vers num="1.0.3.10" prev="1"/>
      </prod>
      <prod name="rv220w_firmware" vendor="cisco">
        <vers num="1.0.5.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2178" seq="2014-2178" published="2014-11-07" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the administrative web interface in the Cisco RV router firmware on RV220W devices, before 1.0.5.9 on RV120W devices, and before 1.0.4.14 on RV180 and RV180W devices allows remote attackers to hijack the authentication of administrators, aka Bug ID CSCuh87145.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128992/Cisco-RV-Overwrite-CSRF-Command-Execution.html">http://packetstormsecurity.com/files/128992/Cisco-RV-Overwrite-CSRF-Command-Execution.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Nov/6">20141106 Cisco RV Series multiple vulnerabilities</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20141105-rv" adv="1" patch="1">20141105 Multiple Vulnerabilities in Cisco Small Business RV Series Routers</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/533917/100/0/threaded">20141106 Cisco RV Series multiple vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031171">1031171</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/98498">cisco-cve20142178-csrf(98498)</ref>
    </refs>
    <vuln_soft>
      <prod name="rv120w" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv180" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv180w" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv220w" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv120w_firmware" vendor="cisco">
        <vers num="1.0.5.8" prev="1"/>
      </prod>
      <prod name="rv180_firmware" vendor="cisco">
        <vers num="1.0.3.10" prev="1"/>
      </prod>
      <prod name="rv220w_firmware" vendor="cisco">
        <vers num="1.0.5.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2179" seq="2014-2179" published="2014-11-07" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Cisco RV router firmware on RV220W devices, before 1.0.5.9 on RV120W devices, and before 1.0.4.14 on RV180 and RV180W devices allows remote attackers to upload files to arbitrary locations via a crafted HTTP request, aka Bug ID CSCuh86998.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128992/Cisco-RV-Overwrite-CSRF-Command-Execution.html">http://packetstormsecurity.com/files/128992/Cisco-RV-Overwrite-CSRF-Command-Execution.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Nov/6">20141106 Cisco RV Series multiple vulnerabilities</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20141105-rv" adv="1" patch="1">20141105 Multiple Vulnerabilities in Cisco Small Business RV Series Routers</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/533917/100/0/threaded">20141106 Cisco RV Series multiple vulnerabilities</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1031171">1031171</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/98499">cisco-cve20142179-file-upload(98499)</ref>
    </refs>
    <vuln_soft>
      <prod name="rv120w" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv180" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv180w" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv220w" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="rv120w_firmware" vendor="cisco">
        <vers num="1.0.5.8" prev="1"/>
      </prod>
      <prod name="rv180_firmware" vendor="cisco">
        <vers num="1.0.3.10" prev="1"/>
      </prod>
      <prod name="rv220w_firmware" vendor="cisco">
        <vers num="1.0.5.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2180" seq="2014-2180" published="2014-04-29" modified="2014-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The Document Management component in Cisco Unified Contact Center Express does not properly validate a parameter, which allows remote authenticated users to upload files to arbitrary pathnames via a crafted HTTP request, aka Bug ID CSCun74133.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2180" adv="1">20140428 Cisco Unified Contact Center Express Arbitrary File Upload Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_contact_center_enterprise" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="unified_contact_center_express_editor_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2181" seq="2014-2181" published="2014-05-07" modified="2014-05-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliance (ASA) Software allows remote authenticated users to read files by sending a crafted URL to the HTTP server, as demonstrated by reading the running configuration, aka Bug ID CSCun78551.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2181" adv="1">20140506 Cisco ASA Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2182" seq="2014-2182" published="2014-04-29" modified="2014-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Cisco Adaptive Security Appliance (ASA) Software, when DHCPv6 replay is configured, allows remote attackers to cause a denial of service (device reload) via a crafted DHCPv6 packet, aka Bug ID CSCun45520.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2182" adv="1">20140428 Cisco ASA DHCPv6 Denial of Service Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="adaptive_security_appliance_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2183" seq="2014-2183" published="2014-04-29" modified="2014-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The L2TP module in Cisco IOS XE 3.10S(.2) and earlier on ASR 1000 routers allows remote authenticated users to cause a denial of service (ESP card reload) via a malformed L2TP packet, aka Bug ID CSCun09973.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2183" adv="1">20140428 Cisco IOS XE Software Malformed L2TP Packet Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=33971" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=33971</ref>
    </refs>
    <vuln_soft>
      <prod name="asr_1001_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002-x_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002_fixed_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1002_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1004_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1006_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1013_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asr_1023_router" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="ios_xe" vendor="cisco">
        <vers num="3.10"/>
        <vers num="3.10.0s"/>
        <vers num="3.10.1s"/>
        <vers num="3.10.1s1"/>
        <vers num="3.10.2s" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2184" seq="2014-2184" published="2014-04-29" modified="2014-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The IP Manager Assistant (IPMA) component in Cisco Unified Communications Manager (Unified CM) allows remote attackers to obtain sensitive information via a crafted URL, aka Bug ID CSCun74352.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2184" adv="1">20140428 Cisco Unified Communications Manager Sensitive Information Disclosure Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2185" seq="2014-2185" published="2014-04-29" modified="2014-04-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Call Detail Records (CDR) Management component in Cisco Unified Communications Manager (Unified CM) allows remote authenticated users to obtain sensitive information by reading extraneous fields in an HTML document, aka Bug ID CSCun74374.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2185" adv="1">20140428 Cisco Unified Communications Manager CDR Management Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_communications_manager" vendor="cisco">
        <vers num=""/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2186" seq="2014-2186" published="2014-04-30" modified="2015-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the web framework in Cisco WebEx Meetings Server allows remote attackers to hijack the authentication of arbitrary users, aka Bug ID CSCuj81777.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2186" adv="1">20140429 Cisco WebEx Meetings Server Cross-Site Request Forgery Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030173">1030173</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2188" seq="2014-2188" published="2015-02-26" modified="2015-03-09" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER.  ConsultIDs: CVE-2015-0607.  Reason: This candidate is a duplicate of CVE-2015-0607.  The wrong ID was used.  Notes: All CVE users should reference CVE-2015-0607 instead of this candidate.  All references and descriptions in this candidate have been removed to prevent accidental usage.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-2189" seq="2014-2189" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-2190" seq="2014-2190" published="2014-05-07" modified="2015-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the web framework in Cisco Broadcast Access Center for Telco and Wireless (aka BAC-TW) allows remote attackers to hijack the authentication of arbitrary users for requests that make BAC-TW changes, aka Bug IDs CSCuo23804 and CSCuo26389.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2190" adv="1">20140506 Cisco Broadcast Access Center for Telco and Wireless Cross-Site Request Forgery Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030199">1030199</ref>
    </refs>
    <vuln_soft>
      <prod name="broadband_access_center_telco_wireless_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2191" seq="2014-2191" published="2014-05-07" modified="2015-08-13" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the web framework in Cisco Broadcast Access Center for Telco and Wireless (aka BAC-TW) allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCun91113.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2191" adv="1">20140506 Cisco Broadcast Access Center for Telco and Wireless Cross-Site Scripting Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030198">1030198</ref>
    </refs>
    <vuln_soft>
      <prod name="broadband_access_center_telco_wireless_software" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2192" seq="2014-2192" published="2014-05-20" modified="2015-09-16" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Cisco Unified Web and E-mail Interaction Manager 9.0(2) allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCuj43033.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2192">20140516 Cisco Unified Web and E-mail Interaction Manager Cross-Site Scripting Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=34269" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=34269</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67464">67464</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_web_and_e-mail_interaction_manager" vendor="cisco">
        <vers num="9.0(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2193" seq="2014-2193" published="2014-05-20" modified="2014-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cisco Unified Web and E-Mail Interaction Manager places session identifiers in GET requests, which allows remote attackers to inject conversation text by obtaining a valid identifier, aka Bug ID CSCuj43084.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2193" adv="1">20140519 Cisco Unified Web and E-Mail Interaction Manager Broken Authentication Vulnerability</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_web_and_e-mail_interaction_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2194" seq="2014-2194" published="2014-05-20" modified="2014-05-20" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">system/egain/chat/entrypoint in Cisco Unified Web and E-mail Interaction Manager 9.0(2) allows remote attackers to have an unspecified impact by injecting a spoofed XML external entity.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2194" adv="1">20140516 Cisco Unified Web and E-mail Interaction Manager XML External Entities Vulnerability</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=34270" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=34270</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_web_and_e-mail_interaction_manager" vendor="cisco">
        <vers num="9.0(2)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2195" seq="2014-2195" published="2014-05-20" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Cisco AsyncOS on Email Security Appliance (ESA) and Content Security Management Appliance (SMA) devices, when Active Directory is enabled, does not properly handle group names, which allows remote attackers to gain role privileges by leveraging group-name similarity, aka Bug ID CSCum86085.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2195" adv="1">20140519 Cisco AsyncOS Software Administration Role Authorization Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030258" adv="1">1030258</ref>
    </refs>
    <vuln_soft>
      <prod name="content_security_management_appliance" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="asyncos" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="email_security_appliance_firmware" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2196" seq="2014-2196" published="2014-05-25" modified="2016-09-07" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Wide Area Application Services (WAAS) 5.1.1 before 5.1.1e, when SharePoint prefetch optimization is enabled, allows remote SharePoint servers to execute arbitrary code via a malformed response, aka Bug ID CSCue18479.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140521-waas" adv="1">20140521 Cisco Wide Area Application Services Remote Code Execution Vulnerability</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030265" adv="1">1030265</ref>
    </refs>
    <vuln_soft>
      <prod name="wide_area_application_services" vendor="cisco">
        <vers num="5.1.1" edition="a"/>
        <vers num="5.1.1" edition="b"/>
        <vers num="5.1.1" edition="c"/>
        <vers num="5.1.1" edition="d"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2197" seq="2014-2197" published="2014-07-07" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="9.0" CVSS_base_score="9.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The Administration GUI in the web framework in Cisco Unified Communications Domain Manager (CDM) in Unified CDM Application Software before 8.1.4 does not properly implement access control, which allows remote authenticated users to modify administrative credentials via a crafted URL, aka Bug ID CSCun49862.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59573">59573</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140702-cucdm" adv="1">20140702 Multiple Vulnerabilities in Cisco Unified Communications Domain Manager</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAMBAlert.x?alertId=34689">20140702 Identifying and Mitigating Exploitation of the Multiple Vulnerabilities in Cisco Unified Communications Domain Manager</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68333">68333</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030515">1030515</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_cdm_application_software" vendor="cisco">
        <vers num="8.1" prev="1"/>
      </prod>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2198" seq="2014-2198" published="2014-07-07" modified="2017-01-06" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco Unified Communications Domain Manager (CDM) in Unified CDM Platform Software before 4.4.2 has a hardcoded SSH private key, which makes it easier for remote attackers to obtain access to the support and root accounts by extracting this key from a binary file found in a different installation of the product, aka Bug ID CSCud41130.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SECUNIA" url="http://secunia.com/advisories/59544">59544</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140702-cucdm" adv="1">20140702 Multiple Vulnerabilities in Cisco Unified Communications Domain Manager</ref>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/viewAMBAlert.x?alertId=34689">20140702 Identifying and Mitigating Exploitation of the Multiple Vulnerabilities in Cisco Unified Communications Domain Manager</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68334">68334</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030515">1030515</ref>
    </refs>
    <vuln_soft>
      <prod name="unified_cdm_platform_software" vendor="cisco">
        <vers num="4.4" prev="1"/>
      </prod>
      <prod name="unified_communications_domain_manager" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2199" seq="2014-2199" published="2014-05-20" modified="2016-09-07" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">meetinginfo.do in Cisco WebEx Event Center, WebEx Meeting Center, WebEx Sales Center, WebEx Training Center, WebEx Meetings Server 1.5(.1.131) and earlier, and WebEx Business Suite (WBS) 27 before 27.32.31.16, 28 before 28.12.13.18, and 29 before 29.5.1.12 allows remote attackers to obtain sensitive meeting information by leveraging knowledge of a meeting identifier, aka Bug IDs CSCuo68624 and CSCue46738.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2014-2199" adv="1">20140515 WebEx Meeting Information Disclosure Vulnerability in meetinginfo.do</ref>
      <ref source="CONFIRM" url="http://tools.cisco.com/security/center/viewAlert.x?alertId=34252" adv="1">http://tools.cisco.com/security/center/viewAlert.x?alertId=34252</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030251" adv="1">1030251</ref>
    </refs>
    <vuln_soft>
      <prod name="webex_business_suite" vendor="cisco">
        <vers num="27.0"/>
        <vers num="28.0"/>
        <vers num="29.0"/>
      </prod>
      <prod name="webex_event_center" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="webex_meeting_center" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="webex_meetings_server" vendor="cisco">
        <vers num="1.5(.1.131)" prev="1"/>
      </prod>
      <prod name="webex_sales_center" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="webex_training_center" vendor="cisco">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2200" seq="2014-2200" published="2014-05-25" modified="2014-05-27" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:N/AC:H/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Cisco NX-OS 5.0 before 5.0(5) on Nexus 7000 devices, when local authentication and multiple VDCs are enabled, allows remote authenticated users to gain privileges within an unintended VDC via an SSH session to a management interface, aka Bug ID CSCti11629.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140521-nxos" adv="1">20140521 Multiple Vulnerabilities in Cisco NX-OS-Based Products</ref>
    </refs>
    <vuln_soft>
      <prod name="nx-os" vendor="cisco">
        <vers num="5.0(3)n1(1)"/>
        <vers num="5.0(3)n1(1a)"/>
        <vers num="5.0(3)n1(1b)"/>
        <vers num="5.0(3)n1(1c)"/>
        <vers num="5.0(3)n2(1)"/>
        <vers num="5.0(3)n2(2)"/>
        <vers num="5.0(3)n2(2a)"/>
        <vers num="5.0(3)n2(2b)"/>
        <vers num="5.0(3)u1(1a)"/>
        <vers num="5.0(3)u1(1b)"/>
        <vers num="5.0(3)u1(1d)"/>
        <vers num="5.0(3)u1(2)"/>
        <vers num="5.0(3)u1(2a)"/>
        <vers num="5.0(3)u2(1)"/>
        <vers num="5.0(3)u2(2)"/>
        <vers num="5.0(3)u2(2a)"/>
        <vers num="5.0(3)u2(2b)"/>
        <vers num="5.0(3)u2(2c)"/>
        <vers num="5.0(3)u2(2d)"/>
        <vers num="5.0(3)u3(1)"/>
        <vers num="5.0(3)u3(2)"/>
        <vers num="5.0(3)u3(2a)"/>
        <vers num="5.0(3)u3(2b)"/>
        <vers num="5.0(3)u4(1)"/>
        <vers num="5.0(3)u5(1)"/>
        <vers num="5.0(3)u5(1a)"/>
        <vers num="5.0(3)u5(1b)"/>
        <vers num="5.0(3)u5(1c)"/>
        <vers num="5.0(3)u5(1d)"/>
        <vers num="5.0(3)u5(1e)"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2201" seq="2014-2201" published="2014-05-25" modified="2014-05-27" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The Message Transfer Service (MTS) in Cisco NX-OS before 6.2(7) on MDS 9000 devices and 6.0 before 6.0(2) on Nexus 7000 devices allows remote attackers to cause a denial of service (NULL pointer dereference and kernel panic) via a large volume of crafted traffic, aka Bug ID CSCtw98915.</descript>
      <descript source="nvd">Per: http://cwe.mitre.org/data/definitions/476.html

"CWE-476: NULL Pointer Dereference"</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CISCO" url="http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20140521-nxos" adv="1">20140521 Multiple Vulnerabilities in Cisco NX-OS-Based Products</ref>
    </refs>
    <vuln_soft>
      <prod name="mds_9000" vendor="cisco">
        <vers num=""/>
      </prod>
      <prod name="mds_9100" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_10-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_18-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nexus_7000_9-slot" vendor="cisco">
        <vers num="-"/>
      </prod>
      <prod name="nx-os" vendor="cisco">
        <vers num="6.0(1)"/>
        <vers num="6.2(1)"/>
        <vers num="6.2(1n)"/>
        <vers num="6.2(3)"/>
        <vers num="6.2(3n)"/>
        <vers num="6.2(5)"/>
        <vers num="6.2(5a)" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2205" seq="2014-2205" published="2014-02-26" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.3" CVSS_base_score="6.3" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The Import and Export Framework in McAfee ePolicy Orchestrator (ePO) before 4.6.7 Hotfix 940148 allows remote authenticated users with permissions to add dashboards to read arbitrary files by importing a crafted XML file, related to an XML External Entity (XXE) issue.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531255/100/0/threaded">20140225 [RT-SA-2014-001] McAfee ePolicy Orchestrator: XML External Entity Expansion in Dashboard</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65771">65771</ref>
      <ref source="CONFIRM" url="https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10065" adv="1">https://kc.mcafee.com/corporate/index?page=content&amp;id=SB10065</ref>
      <ref source="MISC" url="https://www.redteam-pentesting.de/advisories/rt-sa-2014-001.txt">https://www.redteam-pentesting.de/advisories/rt-sa-2014-001.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="epolicy_orchestrator" vendor="mcafee">
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="4.6.5"/>
        <vers num="4.6.6"/>
        <vers num="4.6.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2206" seq="2014-2206" published="2014-03-05" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in GetGo Download Manager 4.9.0.1982, 4.8.2.1346, 4.4.5.502, and earlier allows remote attackers to cause a denial of service (crash) and execute arbitrary code via a long HTTP Response Header.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.rcesecurity.com/2014/03/cve-2014-2206-getgo-download-manager-http-response-header-buffer-overflow-remote-code-execution">http://www.rcesecurity.com/2014/03/cve-2014-2206-getgo-download-manager-http-response-header-buffer-overflow-remote-code-execution</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531326/100/0/threaded">20140302 [CVE-2014-2206] GetGo Download Manager HTTP Response Header Buffer Overflow Remote Code Execution</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65913">65913</ref>
    </refs>
    <vuln_soft>
      <prod name="getgo_download_manager" vendor="getgosoft">
        <vers num="4.4.5.502" prev="1"/>
        <vers num="4.8.2.1346"/>
        <vers num="4.9.0.1982"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2208" seq="2014-2208" published="2014-12-28" modified="2014-12-30" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">CRLF injection vulnerability in the LightProcess protocol implementation in hphp/util/light-process.cpp in Facebook HipHop Virtual Machine (HHVM) before 2.4.2 allows remote attackers to execute arbitrary commands by entering a \n (newline) character before the end of a string.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/facebook/hhvm/commit/506a44194a9016406c752ad8e010c01aeffc18cc">https://github.com/facebook/hhvm/commit/506a44194a9016406c752ad8e010c01aeffc18cc</ref>
    </refs>
    <vuln_soft>
      <prod name="hiphop_virtual_machine" vendor="facebook">
        <vers num="2.4.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2209" seq="2014-2209" published="2014-12-28" modified="2014-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Facebook HipHop Virtual Machine (HHVM) before 3.1.0 does not drop supplemental group memberships within hphp/util/capability.cpp and hphp/util/light-process.cpp, which allows remote attackers to bypass intended access restrictions by leveraging group permissions for a file or directory.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://github.com/facebook/hhvm/commit/851fff90a9b7461df2393af32239ba217bc25946">https://github.com/facebook/hhvm/commit/851fff90a9b7461df2393af32239ba217bc25946</ref>
    </refs>
    <vuln_soft>
      <prod name="hiphop_virtual_machine" vendor="facebook">
        <vers num="3.0.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2210" seq="2014-2210" published="2014-04-04" modified="2015-08-13" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in CA ERwin Web Portal 9.5 allow remote attackers to obtain sensitive information, bypass intended access restrictions, cause a denial of service, or possibly execute arbitrary code via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BID" url="http://www.securityfocus.com/bid/66644">66644</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030017">1030017</ref>
      <ref source="CONFIRM" url="https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=%7B7F968A14-7407-4BCF-9EB1-EFE9F0E6D663%7D" adv="1" patch="1">https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=%7B7F968A14-7407-4BCF-9EB1-EFE9F0E6D663%7D</ref>
    </refs>
    <vuln_soft>
      <prod name="erwin_web_portal" vendor="ca">
        <vers num="9.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2211" seq="2014-2211" published="2014-03-03" modified="2014-03-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in portal/addtoapplication.php in POSH (aka Posh portal or Portaneo) 3.0 before 3.3.0 allows remote attackers to execute arbitrary SQL commands via the rssurl parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/444">[oss-security] 20140227 [CVE assignment notification] Multiple vulnerabilities in POSH</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/posh/svn/3540/">http://sourceforge.net/p/posh/svn/3540/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65817">65817</ref>
      <ref source="MISC" url="http://www.sysdream.com/CVE-2014-2211_2214" patch="1">http://www.sysdream.com/CVE-2014-2211_2214</ref>
      <ref source="MISC" url="http://www.sysdream.com/system/files/POSH-3.2.1-advisory_0.pdf">http://www.sysdream.com/system/files/POSH-3.2.1-advisory_0.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="posh" vendor="posh_project">
        <vers num="3.0"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2212" seq="2014-2212" published="2014-04-01" modified="2014-04-02" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The remember me feature in portal/scr_authentif.php in POSH (aka Posh portal or Portaneo) 3.0, 3.2.1, 3.3.0, and earlier stores the username and MD5 digest of the password in cleartext in a cookie, which allows attackers to obtain sensitive information by reading this cookie.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/444">[oss-security] 20140227 [CVE assignment notification] Multiple vulnerabilities in POSH</ref>
      <ref source="MISC" url="http://www.sysdream.com/CVE-2014-2211_2214">http://www.sysdream.com/CVE-2014-2211_2214</ref>
      <ref source="MISC" url="http://www.sysdream.com/system/files/POSH-3.2.1-advisory_0.pdf">http://www.sysdream.com/system/files/POSH-3.2.1-advisory_0.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="posh" vendor="posh_project">
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.2.0"/>
        <vers num="1.3.0"/>
        <vers num="1.3.2"/>
        <vers num="1.4.2"/>
        <vers num="1.5" edition="-"/>
        <vers num="1.5" edition="beta"/>
        <vers num="1.5" edition="beta2"/>
        <vers num="1.5" edition="rc"/>
        <vers num="1.5.1"/>
        <vers num="2.0" edition="-"/>
        <vers num="2.0" edition="beta"/>
        <vers num="2.0" edition="beta2"/>
        <vers num="2.0" edition="p1"/>
        <vers num="2.0" edition="rc"/>
        <vers num="2.1" edition="-"/>
        <vers num="2.1" edition="b"/>
        <vers num="2.1" edition="p1"/>
        <vers num="2.1" edition="p2"/>
        <vers num="2.1" edition="rc"/>
        <vers num="2.2" edition="-"/>
        <vers num="2.2" edition="beta"/>
        <vers num="2.2" edition="rc"/>
        <vers num="2.2.1"/>
        <vers num="2.2.3"/>
        <vers num="2.3"/>
        <vers num="3.0" edition="-"/>
        <vers num="3.0" edition="beta"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.1.0"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.2.1"/>
        <vers num="3.3.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2215" seq="2014-2215" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-2216" seq="2014-2216" published="2014-08-25" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The FortiManager protocol service in Fortinet FortiOS before 4.3.16 and 5.0.0 before 5.0.8 on FortiGate devices allows remote attackers to cause a denial of service and possibly execute arbitrary code via a crafted request.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-14-006/" adv="1">http://www.fortiguard.com/advisory/FG-IR-14-006/</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/730964" adv="1">VU#730964</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/69338">69338</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030753">1030753</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/95442">fortigate-cve20142216-dos(95442)</ref>
    </refs>
    <vuln_soft>
      <prod name="fortios" vendor="fortinet">
        <vers num="4.3.10"/>
        <vers num="4.3.12"/>
        <vers num="4.3.13"/>
        <vers num="4.3.14"/>
        <vers num="4.3.15" prev="1"/>
        <vers num="5.0.0"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.0.5"/>
        <vers num="5.0.6"/>
        <vers num="5.0.7"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2217" seq="2014-2217" published="2014-12-25" modified="2014-12-29" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in the RadAsyncUpload control in the RadControls in Telerik UI for ASP.NET AJAX before Q3 2012 SP2 allows remote attackers to write to arbitrary files, and consequently execute arbitrary code, via a full pathname in the UploadID metadata value.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://itq.nl/arbitrary-file-write-in-telerik-ui-for-asp-net-ajax/">http://itq.nl/arbitrary-file-write-in-telerik-ui-for-asp-net-ajax/</ref>
    </refs>
    <vuln_soft>
      <prod name="ui_for_asp.net_ajax" vendor="telerik">
        <vers num="2014.3.1209" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2219" seq="2014-2219" published="2014-03-20" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in whizzywig/wb.php in CMSimple Classic 3.54 and earlier, possibly as downloaded before February 26, 2014, allows remote attackers to inject arbitrary web script or HTML via the d parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531527/100/0/threaded">20140319 Cross-Site Scripting (XSS) in CMSimple</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66312">66312</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23205">https://www.htbridge.com/advisory/HTB23205</ref>
    </refs>
    <vuln_soft>
      <prod name="cmsimple_classic" vendor="cmsimple">
        <vers num="3.5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2223" seq="2014-2223" published="2014-09-11" modified="2015-01-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in plog-admin/plog-upload.php in Plogger 1.0 RC1 and earlier allows remote authenticated users to execute arbitrary code by uploading a ZIP file that contains a PHP file and a non-zero length PNG file, then accessing the PHP file via a direct request to it in plog-content/uploads/archive/.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128029/Plogger-Authenticated-Arbitrary-File-Upload.html">http://packetstormsecurity.com/files/128029/Plogger-Authenticated-Arbitrary-File-Upload.html</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/443">[oss-security] 20140227 CVE request: PLOGGER 1.0RC1 multiple vulnerabilities</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/446">[oss-security] 20140227 Re: CVE request: PLOGGER 1.0RC1 multiple vulnerabilities</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/34447">34447</ref>
      <ref source="MISC" url="https://www.sysdream.com/CVE-2014-2223_CVE-2014-2224">https://www.sysdream.com/CVE-2014-2223_CVE-2014-2224</ref>
      <ref source="MISC" url="https://www.sysdream.com/system/files/PLOGGER-1.0RC1-advisory.pdf">https://www.sysdream.com/system/files/PLOGGER-1.0RC1-advisory.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="plogger" vendor="plogger">
        <vers num="1.0" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2224" seq="2014-2224" published="2014-12-29" modified="2014-12-30" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Plogger 1.0 RC1 and earlier, when the Lucid theme is used, does not assign new values for certain codes, which makes it easier for remote attackers to bypass the CAPTCHA protection mechanism via a series of form submissions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://www.sysdream.com/CVE-2014-2223_CVE-2014-2224">https://www.sysdream.com/CVE-2014-2223_CVE-2014-2224</ref>
    </refs>
    <vuln_soft>
      <prod name="plogger" vendor="plogger">
        <vers num="1.0" prev="1" edition="rc1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2226" seq="2014-2226" published="2014-07-29" modified="2019-06-10" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Ubiquiti UniFi Controller before 3.2.1 logs the administrative password hash in syslog messages, which allows man-in-the-middle attackers to obtain sensitive information via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/127616/Ubiquiti-UbiFi-Controller-2.4.5-Password-Hash-Disclosure.html">http://packetstormsecurity.com/files/127616/Ubiquiti-UbiFi-Controller-2.4.5-Password-Hash-Disclosure.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jul/127">20140724 CVE-2014-2226: Ubiquiti Networks - UniFi Controller - Admin/root password hash sent via syslog</ref>
      <ref source="MISC" url="http://sethsec.blogspot.com/2014/07/cve-2014-2226.html">http://sethsec.blogspot.com/2014/07/cve-2014-2226.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68869">68869</ref>
    </refs>
    <vuln_soft>
      <prod name="unifi_controller" vendor="ui">
        <vers num="2.4.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2227" seq="2014-2227" published="2014-07-25" modified="2019-06-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The default Flash cross-domain policy (crossdomain.xml) in Ubiquiti Networks UniFi Video (formerly AirVision aka AirVision Controller) before 3.0.1 does not restrict access to the application, which allows remote attackers to bypass the Same Origin Policy via a crafted SWF file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Jul/128">20140724 CVE-2014-2227: Ubiquiti Networks - AirVision v2.1.3 - Overly Permissive default crossdomain.xml</ref>
      <ref source="MISC" url="http://sethsec.blogspot.com/2014/07/cve-2014-2227.html">http://sethsec.blogspot.com/2014/07/cve-2014-2227.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/68866">68866</ref>
    </refs>
    <vuln_soft>
      <prod name="unifi_video" vendor="ui">
        <vers num="2.1.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2230" seq="2014-2230" published="2014-10-23" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in the header function in adclick.php in OpenX 2.8.10 and earlier allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via a URL in the (1) dest parameter to adclick.php or (2) _maxdest parameter to ck.php.</descript>
      <descript source="nvd">&lt;a href = "http://cwe.mitre.org/data/definitions/601.html"> CWE-601: URL Redirection to Untrusted Site ('Open Redirect') &lt;/a></descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/128718/OpenX-2.8.10-Open-Redirect.html">http://packetstormsecurity.com/files/128718/OpenX-2.8.10-Open-Redirect.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Oct/72">20141016 CVE-2014-2230 - OpenX Open Redirect Vulnerability</ref>
      <ref source="MISC" url="http://www.tetraph.com/blog/cves/cve-2014-2230-openx-open-redirect-vulnerability-2">http://www.tetraph.com/blog/cves/cve-2014-2230-openx-open-redirect-vulnerability-2</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/97621">openx-cve20142230-open-redirect(97621)</ref>
    </refs>
    <vuln_soft>
      <prod name="openx" vendor="openx">
        <vers num="2.8"/>
        <vers num="2.8.1"/>
        <vers num="2.8.2"/>
        <vers num="2.8.3"/>
        <vers num="2.8.4"/>
        <vers num="2.8.5"/>
        <vers num="2.8.6"/>
        <vers num="2.8.7"/>
        <vers num="2.8.8"/>
        <vers num="2.8.9"/>
        <vers num="2.8.10" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2231" seq="2014-2231" published="2014-02-27" modified="2014-02-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the API in synetics i-doit pro before 1.2.5 allows remote attackers to inject arbitrary web script or HTML via a property title.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.i-doit.com/en/company/news/single-news/?tx_ttnews%5Btt_news%5D=141">http://www.i-doit.com/en/company/news/single-news/?tx_ttnews%5Btt_news%5D=141</ref>
    </refs>
    <vuln_soft>
      <prod name="i-doit" vendor="i-doit">
        <vers num="1.0" edition=":~~pro~~~"/>
        <vers num="1.0.2" edition=":~~pro~~~"/>
        <vers num="1.1.1" edition=":~~pro~~~"/>
        <vers num="1.1.2" edition=":~~pro~~~"/>
        <vers num="1.2.1" edition=":~~pro~~~"/>
        <vers num="1.2.2" edition=":~~pro~~~"/>
        <vers num="1.2.3" edition=":~~pro~~~"/>
        <vers num="1.2.4" prev="1" edition=":~~pro~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2232" seq="2014-2232" published="2014-12-01" modified="2018-12-12" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Absolute path traversal vulnerability in the MapAPI in Infoware MapSuite before 1.0.36 and 1.1.x before 1.1.49 allows remote attackers to read arbitrary files via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://iw.mapandroute.de/MapAPI-1.0/releaseHistory.jsp" adv="1">http://iw.mapandroute.de/MapAPI-1.0/releaseHistory.jsp</ref>
      <ref source="MISC" url="http://iw.mapandroute.de/MapAPI-1.1/releaseHistory.jsp" adv="1">http://iw.mapandroute.de/MapAPI-1.1/releaseHistory.jsp</ref>
      <ref source="MISC" url="http://www.christian-schneider.net/advisories/CVE-2014-2232.txt" adv="1">http://www.christian-schneider.net/advisories/CVE-2014-2232.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="mapsuite" vendor="infoware">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.0.9"/>
        <vers num="1.0.10"/>
        <vers num="1.0.11"/>
        <vers num="1.0.12"/>
        <vers num="1.0.13"/>
        <vers num="1.0.14"/>
        <vers num="1.0.15"/>
        <vers num="1.0.16"/>
        <vers num="1.0.17"/>
        <vers num="1.0.18"/>
        <vers num="1.0.19"/>
        <vers num="1.0.20"/>
        <vers num="1.0.21"/>
        <vers num="1.0.22"/>
        <vers num="1.0.23"/>
        <vers num="1.0.24"/>
        <vers num="1.0.25"/>
        <vers num="1.0.26"/>
        <vers num="1.0.27"/>
        <vers num="1.0.28"/>
        <vers num="1.0.29"/>
        <vers num="1.0.30"/>
        <vers num="1.0.31"/>
        <vers num="1.0.32"/>
        <vers num="1.0.33"/>
        <vers num="1.0.34"/>
        <vers num="1.0.35"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.4"/>
        <vers num="1.1.5"/>
        <vers num="1.1.6"/>
        <vers num="1.1.7"/>
        <vers num="1.1.8"/>
        <vers num="1.1.9"/>
        <vers num="1.1.10"/>
        <vers num="1.1.11"/>
        <vers num="1.1.12"/>
        <vers num="1.1.13"/>
        <vers num="1.1.14"/>
        <vers num="1.1.15"/>
        <vers num="1.1.16"/>
        <vers num="1.1.17"/>
        <vers num="1.1.18"/>
        <vers num="1.1.19"/>
        <vers num="1.1.20"/>
        <vers num="1.1.21"/>
        <vers num="1.1.22"/>
        <vers num="1.1.23"/>
        <vers num="1.1.24"/>
        <vers num="1.1.25"/>
        <vers num="1.1.26"/>
        <vers num="1.1.27"/>
        <vers num="1.1.28"/>
        <vers num="1.1.29"/>
        <vers num="1.1.30"/>
        <vers num="1.1.31"/>
        <vers num="1.1.32"/>
        <vers num="1.1.33"/>
        <vers num="1.1.34"/>
        <vers num="1.1.35"/>
        <vers num="1.1.36"/>
        <vers num="1.1.37"/>
        <vers num="1.1.38"/>
        <vers num="1.1.39"/>
        <vers num="1.1.40"/>
        <vers num="1.1.41"/>
        <vers num="1.1.42"/>
        <vers num="1.1.43"/>
        <vers num="1.1.44"/>
        <vers num="1.1.45"/>
        <vers num="1.1.46"/>
        <vers num="1.1.47"/>
        <vers num="1.1.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2233" seq="2014-2233" published="2014-12-01" modified="2014-12-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Server-side request forgery (SSRF) vulnerability in the MapAPI in Infoware MapSuite before 1.0.36 and 1.1.x before 1.1.49 allows remote attackers to trigger requests to intranet servers via unspecified vectors.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/918.html">CWE-918: Server-Side Request Forgery (SSRF)&lt;/a></descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://iw.mapandroute.de/MapAPI-1.0/releaseHistory.jsp" adv="1">http://iw.mapandroute.de/MapAPI-1.0/releaseHistory.jsp</ref>
      <ref source="MISC" url="http://iw.mapandroute.de/MapAPI-1.1/releaseHistory.jsp" adv="1">http://iw.mapandroute.de/MapAPI-1.1/releaseHistory.jsp</ref>
      <ref source="MISC" url="http://www.christian-schneider.net/advisories/CVE-2014-2233.txt">http://www.christian-schneider.net/advisories/CVE-2014-2233.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="mapsuite" vendor="infoware">
        <vers num="1.0.35"/>
        <vers num="1.1.48"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2234" seq="2014-2234" published="2014-03-05" modified="2014-03-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">A certain Apple patch for OpenSSL in Apple OS X 10.9.2 and earlier uses a Trust Evaluation Agent (TEA) feature without terminating certain TLS/SSL handshakes as specified in the SSL_CTX_set_verify callback function's documentation, which allows remote attackers to bypass extra verification within a custom application via a crafted certificate chain that is acceptable to TEA but not acceptable to that application.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://hynek.me/articles/apple-openssl-verification-surprises/">https://hynek.me/articles/apple-openssl-verification-surprises/</ref>
    </refs>
    <vuln_soft>
      <prod name="mac_os_x" vendor="apple">
        <vers num="10.9.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2235" seq="2014-2235" published="2014-03-05" modified="2015-07-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in Askbot before 0.7.49 allows remote attackers to inject arbitrary web script or HTML via vectors related to the question search form.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/28/8">[oss-security] 20140228 Re: CVE request: askbot xss</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65885">65885</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1070852">https://bugzilla.redhat.com/show_bug.cgi?id=1070852</ref>
      <ref source="CONFIRM" url="https://github.com/ASKBOT/askbot-devel/commit/876e3662ff6b78cc6241338c15e3a0cb49edf4e2" patch="1">https://github.com/ASKBOT/askbot-devel/commit/876e3662ff6b78cc6241338c15e3a0cb49edf4e2</ref>
    </refs>
    <vuln_soft>
      <prod name="askbot" vendor="askbot">
        <vers num="0.7.48" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2236" seq="2014-2236" published="2014-03-05" modified="2015-07-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Askbot before 0.7.49 allow remote attackers to inject arbitrary web script or HTML via vectors related to the (1) tag or (2) user search forms.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/02/28/8">[oss-security] 20140228 Re: CVE request: askbot xss</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65885">65885</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1070852">https://bugzilla.redhat.com/show_bug.cgi?id=1070852</ref>
      <ref source="CONFIRM" url="https://github.com/ASKBOT/askbot-devel/commit/876e3662ff6b78cc6241338c15e3a0cb49edf4e2#diff-b693b4c02739be4b3231bece15b0eb87" patch="1">https://github.com/ASKBOT/askbot-devel/commit/876e3662ff6b78cc6241338c15e3a0cb49edf4e2#diff-b693b4c02739be4b3231bece15b0eb87</ref>
      <ref source="CONFIRM" url="https://github.com/ASKBOT/askbot-devel/commit/a676a86b6b7a5737d4da4f59f71e037406f88d29" patch="1">https://github.com/ASKBOT/askbot-devel/commit/a676a86b6b7a5737d4da4f59f71e037406f88d29</ref>
    </refs>
    <vuln_soft>
      <prod name="askbot" vendor="askbot">
        <vers num="0.7.40"/>
        <vers num="0.7.41"/>
        <vers num="0.7.42"/>
        <vers num="0.7.43"/>
        <vers num="0.7.44"/>
        <vers num="0.7.45"/>
        <vers num="0.7.46"/>
        <vers num="0.7.47"/>
        <vers num="0.7.48" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2237" seq="2014-2237" published="2014-04-01" modified="2015-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">The memcache token backend in OpenStack Identity (Keystone) 2013.1 through 2.013.1.4, 2013.2 through 2013.2.2, and icehouse before icehouse-3, when issuing a trust token with impersonation enabled, does not include this token in the trustee's token-index-list, which prevents the token from being invalidated by bulk token revocation and allows the trustee to bypass intended access restrictions.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0580.html">RHSA-2014:0580</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/04/16">[oss-security] 20140304 [OSSA 2014-006] Trustee token revocation does not work with memcache  backend (CVE-2014-2237)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65895">65895</ref>
      <ref source="CONFIRM" url="https://bugs.launchpad.net/keystone/+bug/1260080">https://bugs.launchpad.net/keystone/+bug/1260080</ref>
    </refs>
    <vuln_soft>
      <prod name="keystone" vendor="openstack">
        <vers num="2013.1"/>
        <vers num="2013.1.1"/>
        <vers num="2013.1.2"/>
        <vers num="2013.1.3"/>
        <vers num="2013.1.4"/>
        <vers num="2013.2.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2238" seq="2014-2238" published="2014-03-05" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the manage configuration page (adm_config_report.php) in MantisBT 1.2.13 through 1.2.16 allows remote authenticated administrators to execute arbitrary SQL commands via the filter_config_id parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://mantisbt.domainunion.de/bugs/view.php?id=17055" adv="1">http://mantisbt.domainunion.de/bugs/view.php?id=17055</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/456">[oss-security] 20140228 CVE request: MantisBT 1.2.13 SQL injection vulnerability</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/490" patch="1">[oss-security] 20140304 Re: CVE request: MantisBT 1.2.13 SQL injection vulnerability</ref>
      <ref source="CONFIRM" url="http://www.mantisbt.org/blog/?p=288" adv="1">http://www.mantisbt.org/blog/?p=288</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65903">65903</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91563">mantisbt-admconfigreport-sql-injection(91563)</ref>
    </refs>
    <vuln_soft>
      <prod name="mantisbt" vendor="mantisbt">
        <vers num="1.2.13"/>
        <vers num="1.2.14"/>
        <vers num="1.2.15"/>
        <vers num="1.2.16"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2240" seq="2014-2240" published="2014-03-12" modified="2014-04-01" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Stack-based buffer overflow in the cf2_hintmap_build function in cff/cf2hints.c in FreeType before 2.5.3 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a large number of stem hints in a font file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://savannah.nongnu.org/bugs/?41697">http://savannah.nongnu.org/bugs/?41697</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/projects/freetype/files/freetype2/2.5.3">http://sourceforge.net/projects/freetype/files/freetype2/2.5.3</ref>
      <ref source="CONFIRM" url="http://www.freetype.org/index.html" adv="1" patch="1">http://www.freetype.org/index.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66074">66074</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029895">1029895</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2148-1">USN-2148-1</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="1.3.1"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.0.9"/>
        <vers num="2.1"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.1.6"/>
        <vers num="2.1.7"/>
        <vers num="2.1.8" edition="rc1"/>
        <vers num="2.1.8_rc1"/>
        <vers num="2.1.9"/>
        <vers num="2.1.10"/>
        <vers num="2.2"/>
        <vers num="2.2.1"/>
        <vers num="2.3.0"/>
        <vers num="2.3.1"/>
        <vers num="2.3.2"/>
        <vers num="2.3.3"/>
        <vers num="2.3.4"/>
        <vers num="2.3.5"/>
        <vers num="2.3.6"/>
        <vers num="2.3.7"/>
        <vers num="2.3.8"/>
        <vers num="2.3.9"/>
        <vers num="2.3.10"/>
        <vers num="2.3.11"/>
        <vers num="2.3.12"/>
        <vers num="2.4.0"/>
        <vers num="2.4.1"/>
        <vers num="2.4.2"/>
        <vers num="2.4.3"/>
        <vers num="2.4.4"/>
        <vers num="2.4.5"/>
        <vers num="2.4.6"/>
        <vers num="2.4.7"/>
        <vers num="2.4.8"/>
        <vers num="2.4.9"/>
        <vers num="2.4.10"/>
        <vers num="2.4.11"/>
        <vers num="2.4.12"/>
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2241" seq="2014-2241" published="2014-03-18" modified="2014-04-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The (1) cf2_initLocalRegionBuffer and (2) cf2_initGlobalRegionBuffer functions in cff/cf2ft.c in FreeType before 2.5.3 do not properly check if a subroutine exists, which allows remote attackers to cause a denial of service (assertion failure), as demonstrated by a crafted ttf file.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=135c3faebb96f8f550bd4f318716f2e1e095a969" patch="1">http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=135c3faebb96f8f550bd4f318716f2e1e095a969</ref>
      <ref source="CONFIRM" url="http://savannah.nongnu.org/bugs/?41697">http://savannah.nongnu.org/bugs/?41697</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/12/4">[oss-security] 20140312 Re: Two stack-based issues in freetype [NOT a request]</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2148-1">USN-2148-1</ref>
    </refs>
    <vuln_soft>
      <prod name="freetype" vendor="freetype">
        <vers num="2.5"/>
        <vers num="2.5.1"/>
        <vers num="2.5.2" prev="1"/>
      </prod>
      <prod name="ubuntu_linux" vendor="canonical">
        <vers num="13.10"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2242" seq="2014-2242" published="2014-03-01" modified="2016-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">includes/upload/UploadBase.php in MediaWiki before 1.19.12, 1.20.x and 1.21.x before 1.21.6, and 1.22.x before 1.22.3 does not prevent use of invalid namespaces in SVG files, which allows remote attackers to conduct cross-site scripting (XSS) attacks via an SVG upload, as demonstrated by use of a W3C XHTML namespace in conjunction with an IFRAME element.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2014-February/000141.html" adv="1" patch="1">[mediawiki-announce] 20140228 MediaWiki Security and Maintenance Releases: 1.22.3, 1.21.6 and 1.19.12</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/28/1">[oss-security] 20140228 CVE requests: MediaWiki 1.22.3, 1.21.6 and 1.19.12 release</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/03/01/2">[oss-security] 20140301 Re: CVE requests: MediaWiki 1.22.3, 1.21.6 and 1.19.12 release</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65910">65910</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1071135">https://bugzilla.redhat.com/show_bug.cgi?id=1071135</ref>
      <ref source="CONFIRM" url="https://bugzilla.wikimedia.org/show_bug.cgi?id=60771" adv="1">https://bugzilla.wikimedia.org/show_bug.cgi?id=60771</ref>
      <ref source="CONFIRM" url="https://gerrit.wikimedia.org/r/#/q/7d923a6b53f7fbcb0cbc3a19797d741bf6f440eb,n,z">https://gerrit.wikimedia.org/r/#/q/7d923a6b53f7fbcb0cbc3a19797d741bf6f440eb,n,z</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.1.0"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.0" edition="rc2"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.11"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
        <vers num="1.12.4"/>
        <vers num="1.13.0" edition="rc1"/>
        <vers num="1.13.0" edition="rc2"/>
        <vers num="1.13.1"/>
        <vers num="1.13.2"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.14.0" edition="rc1"/>
        <vers num="1.14.1"/>
        <vers num="1.15.0" edition="rc1"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.3"/>
        <vers num="1.15.4"/>
        <vers num="1.15.5"/>
        <vers num="1.16.0" edition="beta1"/>
        <vers num="1.16.0" edition="beta2"/>
        <vers num="1.16.0" edition="beta3"/>
        <vers num="1.16.1"/>
        <vers num="1.16.2"/>
        <vers num="1.17" edition="beta_1"/>
        <vers num="1.17.0" edition="rc1"/>
        <vers num="1.17.1"/>
        <vers num="1.17.2"/>
        <vers num="1.17.3"/>
        <vers num="1.17.4"/>
        <vers num="1.18" edition="beta_1"/>
        <vers num="1.18.0" edition="rc1"/>
        <vers num="1.18.1"/>
        <vers num="1.18.2"/>
        <vers num="1.18.3"/>
        <vers num="1.19" edition="beta_1"/>
        <vers num="1.19" edition="beta_2"/>
        <vers num="1.19.0"/>
        <vers num="1.19.1"/>
        <vers num="1.19.2"/>
        <vers num="1.19.3"/>
        <vers num="1.19.4"/>
        <vers num="1.19.5"/>
        <vers num="1.19.6"/>
        <vers num="1.19.7"/>
        <vers num="1.19.8"/>
        <vers num="1.19.9"/>
        <vers num="1.19.10"/>
        <vers num="1.19.11" prev="1"/>
        <vers num="1.20"/>
        <vers num="1.20.1"/>
        <vers num="1.20.2"/>
        <vers num="1.20.3"/>
        <vers num="1.20.4"/>
        <vers num="1.20.5"/>
        <vers num="1.20.6"/>
        <vers num="1.20.7"/>
        <vers num="1.20.8"/>
        <vers num="1.21"/>
        <vers num="1.21.1"/>
        <vers num="1.21.2"/>
        <vers num="1.21.3"/>
        <vers num="1.21.4"/>
        <vers num="1.21.5"/>
        <vers num="1.22.0"/>
        <vers num="1.22.1"/>
        <vers num="1.22.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2243" seq="2014-2243" published="2014-03-01" modified="2014-03-03" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">includes/User.php in MediaWiki before 1.19.12, 1.20.x and 1.21.x before 1.21.6, and 1.22.x before 1.22.3 terminates validation of a user token upon encountering the first incorrect character, which makes it easier for remote attackers to obtain access via a brute-force attack that relies on timing differences in responses to incorrect token guesses.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2014-February/000141.html" adv="1" patch="1">[mediawiki-announce] 20140228 MediaWiki Security and Maintenance Releases: 1.22.3, 1.21.6 and 1.19.12</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/28/1">[oss-security] 20140228 CVE requests: MediaWiki 1.22.3, 1.21.6 and 1.19.12 release</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/03/01/2">[oss-security] 20140301 Re: CVE requests: MediaWiki 1.22.3, 1.21.6 and 1.19.12 release</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1071136">https://bugzilla.redhat.com/show_bug.cgi?id=1071136</ref>
      <ref source="CONFIRM" url="https://bugzilla.wikimedia.org/show_bug.cgi?id=61346" adv="1">https://bugzilla.wikimedia.org/show_bug.cgi?id=61346</ref>
      <ref source="CONFIRM" url="https://gerrit.wikimedia.org/r/#/q/I2a9e89120f7092015495e638c6fa9f67adc9b84f,n,z">https://gerrit.wikimedia.org/r/#/q/I2a9e89120f7092015495e638c6fa9f67adc9b84f,n,z</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.1.0"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.0" edition="rc2"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.11"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
        <vers num="1.12.4"/>
        <vers num="1.13.0" edition="rc1"/>
        <vers num="1.13.0" edition="rc2"/>
        <vers num="1.13.1"/>
        <vers num="1.13.2"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.14.0" edition="rc1"/>
        <vers num="1.14.1"/>
        <vers num="1.15.0" edition="rc1"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.3"/>
        <vers num="1.15.4"/>
        <vers num="1.15.5"/>
        <vers num="1.16.0" edition="beta1"/>
        <vers num="1.16.0" edition="beta2"/>
        <vers num="1.16.0" edition="beta3"/>
        <vers num="1.16.1"/>
        <vers num="1.16.2"/>
        <vers num="1.17" edition="beta_1"/>
        <vers num="1.17.0" edition="rc1"/>
        <vers num="1.17.1"/>
        <vers num="1.17.2"/>
        <vers num="1.17.3"/>
        <vers num="1.17.4"/>
        <vers num="1.18" edition="beta_1"/>
        <vers num="1.18.0" edition="rc1"/>
        <vers num="1.18.1"/>
        <vers num="1.18.2"/>
        <vers num="1.18.3"/>
        <vers num="1.19" edition="beta_1"/>
        <vers num="1.19" edition="beta_2"/>
        <vers num="1.19.0"/>
        <vers num="1.19.1"/>
        <vers num="1.19.2"/>
        <vers num="1.19.3"/>
        <vers num="1.19.4"/>
        <vers num="1.19.5"/>
        <vers num="1.19.6"/>
        <vers num="1.19.7"/>
        <vers num="1.19.8"/>
        <vers num="1.19.9"/>
        <vers num="1.19.10"/>
        <vers num="1.19.11" prev="1"/>
        <vers num="1.20"/>
        <vers num="1.20.1"/>
        <vers num="1.20.2"/>
        <vers num="1.20.3"/>
        <vers num="1.20.4"/>
        <vers num="1.20.5"/>
        <vers num="1.20.6"/>
        <vers num="1.20.7"/>
        <vers num="1.20.8"/>
        <vers num="1.21"/>
        <vers num="1.21.1"/>
        <vers num="1.21.2"/>
        <vers num="1.21.3"/>
        <vers num="1.21.4"/>
        <vers num="1.21.5"/>
        <vers num="1.22.0"/>
        <vers num="1.22.1"/>
        <vers num="1.22.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2244" seq="2014-2244" published="2014-03-01" modified="2015-08-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the formatHTML function in includes/api/ApiFormatBase.php in MediaWiki before 1.19.12, 1.20.x and 1.21.x before 1.21.6, and 1.22.x before 1.22.3 allows remote attackers to inject arbitrary web script or HTML via a crafted string located after http:// in the text parameter to api.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://lists.wikimedia.org/pipermail/mediawiki-announce/2014-February/000141.html" adv="1" patch="1">[mediawiki-announce] 20140228 MediaWiki Security and Maintenance Releases: 1.22.3, 1.21.6 and 1.19.12</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/02/28/1">[oss-security] 20140228 CVE requests: MediaWiki 1.22.3, 1.21.6 and 1.19.12 release</ref>
      <ref source="MLIST" url="http://openwall.com/lists/oss-security/2014/03/01/2">[oss-security] 20140301 Re: CVE requests: MediaWiki 1.22.3, 1.21.6 and 1.19.12 release</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65906">65906</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1071139">https://bugzilla.redhat.com/show_bug.cgi?id=1071139</ref>
      <ref source="CONFIRM" url="https://bugzilla.wikimedia.org/show_bug.cgi?id=61362" adv="1">https://bugzilla.wikimedia.org/show_bug.cgi?id=61362</ref>
      <ref source="CONFIRM" url="https://gerrit.wikimedia.org/r/#/q/Idf985e4e69c2f11778a8a90503914678441cb3fb,n,z">https://gerrit.wikimedia.org/r/#/q/Idf985e4e69c2f11778a8a90503914678441cb3fb,n,z</ref>
    </refs>
    <vuln_soft>
      <prod name="mediawiki" vendor="mediawiki">
        <vers num="1.1.0"/>
        <vers num="1.10.0" edition="rc1"/>
        <vers num="1.10.0" edition="rc2"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.11"/>
        <vers num="1.11.0" edition="rc1"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.12.0" edition="rc1"/>
        <vers num="1.12.1"/>
        <vers num="1.12.2"/>
        <vers num="1.12.3"/>
        <vers num="1.12.4"/>
        <vers num="1.13.0" edition="rc1"/>
        <vers num="1.13.0" edition="rc2"/>
        <vers num="1.13.1"/>
        <vers num="1.13.2"/>
        <vers num="1.13.3"/>
        <vers num="1.13.4"/>
        <vers num="1.14.0" edition="rc1"/>
        <vers num="1.14.1"/>
        <vers num="1.15.0" edition="rc1"/>
        <vers num="1.15.1"/>
        <vers num="1.15.2"/>
        <vers num="1.15.3"/>
        <vers num="1.15.4"/>
        <vers num="1.15.5"/>
        <vers num="1.16.0" edition="beta1"/>
        <vers num="1.16.0" edition="beta2"/>
        <vers num="1.16.0" edition="beta3"/>
        <vers num="1.16.1"/>
        <vers num="1.16.2"/>
        <vers num="1.17" edition="beta_1"/>
        <vers num="1.17.0" edition="rc1"/>
        <vers num="1.17.1"/>
        <vers num="1.17.2"/>
        <vers num="1.17.3"/>
        <vers num="1.17.4"/>
        <vers num="1.18" edition="beta_1"/>
        <vers num="1.18.0" edition="rc1"/>
        <vers num="1.18.1"/>
        <vers num="1.18.2"/>
        <vers num="1.18.3"/>
        <vers num="1.19" edition="beta_1"/>
        <vers num="1.19" edition="beta_2"/>
        <vers num="1.19.0"/>
        <vers num="1.19.1"/>
        <vers num="1.19.2"/>
        <vers num="1.19.3"/>
        <vers num="1.19.4"/>
        <vers num="1.19.5"/>
        <vers num="1.19.6"/>
        <vers num="1.19.7"/>
        <vers num="1.19.8"/>
        <vers num="1.19.9"/>
        <vers num="1.19.10"/>
        <vers num="1.19.11" prev="1"/>
        <vers num="1.20"/>
        <vers num="1.20.1"/>
        <vers num="1.20.2"/>
        <vers num="1.20.3"/>
        <vers num="1.20.4"/>
        <vers num="1.20.5"/>
        <vers num="1.20.6"/>
        <vers num="1.20.7"/>
        <vers num="1.20.8"/>
        <vers num="1.21"/>
        <vers num="1.21.1"/>
        <vers num="1.21.2"/>
        <vers num="1.21.3"/>
        <vers num="1.21.4"/>
        <vers num="1.21.5"/>
        <vers num="1.22.0"/>
        <vers num="1.22.1"/>
        <vers num="1.22.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2245" seq="2014-2245" published="2014-03-05" modified="2014-03-07" severity="Medium" CVSS_version="2.0" CVSS_score="6.0" CVSS_base_score="6.0" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the News module in CMS Made Simple (CMSMS) before 1.11.10 allows remote authenticated users with the "Modify News" permission to execute arbitrary SQL commands via the sortby parameter to admin/moduleinterface.php.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://dev.cmsmadesimple.org/project/changelog/4602" adv="1">http://dev.cmsmadesimple.org/project/changelog/4602</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/467">[oss-security] 20140301 Re: CVE request: CMS Made Simple SQL injection fixed in 1.11.10</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65953">65953</ref>
    </refs>
    <vuln_soft>
      <prod name="cms_made_simple" vendor="cmsmadesimple">
        <vers num="0.1"/>
        <vers num="0.2"/>
        <vers num="0.2.1"/>
        <vers num="0.3"/>
        <vers num="0.3.1"/>
        <vers num="0.3.2"/>
        <vers num="0.4"/>
        <vers num="0.4.1"/>
        <vers num="0.5"/>
        <vers num="0.5.1"/>
        <vers num="0.6"/>
        <vers num="0.6.1"/>
        <vers num="0.6.2"/>
        <vers num="0.6.3"/>
        <vers num="0.7"/>
        <vers num="0.7.1"/>
        <vers num="0.7.2"/>
        <vers num="0.7.3"/>
        <vers num="0.8"/>
        <vers num="0.8.1"/>
        <vers num="0.8.2"/>
        <vers num="0.9"/>
        <vers num="0.9.1"/>
        <vers num="0.9.2"/>
        <vers num="0.10"/>
        <vers num="0.10.1"/>
        <vers num="0.10.2"/>
        <vers num="0.10.3"/>
        <vers num="0.10.4"/>
        <vers num="0.11"/>
        <vers num="0.11.1"/>
        <vers num="0.11.2"/>
        <vers num="0.12"/>
        <vers num="0.12.1"/>
        <vers num="0.12.2"/>
        <vers num="0.13"/>
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.1"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2"/>
        <vers num="1.1.3"/>
        <vers num="1.1.3.1"/>
        <vers num="1.1.4"/>
        <vers num="1.10"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.11"/>
        <vers num="1.11.1"/>
        <vers num="1.11.2"/>
        <vers num="1.11.2.1"/>
        <vers num="1.11.3"/>
        <vers num="1.11.4"/>
        <vers num="1.11.5"/>
        <vers num="1.11.6"/>
        <vers num="1.11.7"/>
        <vers num="1.11.8"/>
        <vers num="1.11.9" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2246" seq="2014-2246" published="2014-03-16" modified="2016-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the integrated web server on Siemens SIMATIC S7-1500 CPU PLC devices with firmware before 1.5.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66201">66201</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf" adv="1" patch="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7-1500_cpu_firmware" vendor="siemens">
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2247" seq="2014-2247" published="2014-03-16" modified="2014-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">The integrated web server on Siemens SIMATIC S7-1500 CPU PLC devices with firmware before 1.5.0 allows remote attackers to inject headers via unspecified vectors.</descript>
      <descript source="nvd">CWE-80: Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf" adv="1" patch="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7-1500_cpu_firmware" vendor="siemens">
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2248" seq="2014-2248" published="2014-03-16" modified="2016-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Open redirect vulnerability in the integrated web server on Siemens SIMATIC S7-1500 CPU PLC devices with firmware before 1.5.0 allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via unspecified vectors.</descript>
      <descript source="nvd">CWE-601: URL Redirection to Untrusted Site (“Open Redirect”)</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66190">66190</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf" adv="1" patch="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7-1500_cpu_firmware" vendor="siemens">
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2249" seq="2014-2249" published="2014-03-16" modified="2014-03-26" severity="Medium" CVSS_version="2.0" CVSS_score="5.8" CVSS_base_score="5.8" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability on Siemens SIMATIC S7-1500 CPU PLC devices with firmware before 1.5.0 and SIMATIC S7-1200 CPU PLC devices with firmware before 4.0 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01</ref>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf" adv="1" patch="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-654382.pdf">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-654382.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7-1500_cpu_firmware" vendor="siemens">
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2250" seq="2014-2250" published="2014-03-24" modified="2014-03-24" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">The random-number generator on Siemens SIMATIC S7-1200 CPU PLC devices with firmware before 4.0 does not have sufficient entropy, which makes it easier for remote attackers to defeat cryptographic protection mechanisms and hijack sessions via unspecified vectors, a different vulnerability than CVE-2014-2251.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-654382.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-654382.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7_cpu-1211c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1212c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1214c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1215c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1217c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1200_firmware" vendor="siemens">
        <vers num="3.0"/>
        <vers num="3.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2251" seq="2014-2251" published="2014-03-16" modified="2014-03-25" severity="High" CVSS_version="2.0" CVSS_score="8.3" CVSS_base_score="8.3" CVSS_impact_subscore="8.5" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:C)">
    <desc>
      <descript source="cve">The random-number generator on Siemens SIMATIC S7-1500 CPU PLC devices with firmware before 1.5.0 does not have sufficient entropy, which makes it easier for remote attackers to defeat cryptographic protection mechanisms and hijack sessions via unspecified vectors.</descript>
      <descript source="nvd">CWE-331: Insufficient Entropy</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf" adv="1" patch="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7-1500_cpu_firmware" vendor="siemens">
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2252" seq="2014-2252" published="2014-03-24" modified="2014-03-24" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Siemens SIMATIC S7-1200 CPU PLC devices with firmware before 4.0 allow remote attackers to cause a denial of service (defect-mode transition) via crafted PROFINET packets, a different vulnerability than CVE-2014-2253.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-654382.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-654382.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7_cpu-1211c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1212c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1214c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1215c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1217c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1200_firmware" vendor="siemens">
        <vers num="3.0"/>
        <vers num="3.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2253" seq="2014-2253" published="2014-03-16" modified="2014-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Siemens SIMATIC S7-1500 CPU PLC devices with firmware before 1.5.0 allow remote attackers to cause a denial of service (defect-mode transition) via crafted Profinet packets.</descript>
      <descript source="nvd">CWE-404: Improper Resource Shutdown or Release</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf" adv="1" patch="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7-1500_cpu_firmware" vendor="siemens">
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2254" seq="2014-2254" published="2014-03-24" modified="2014-03-24" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Siemens SIMATIC S7-1200 CPU PLC devices with firmware before 4.0 allow remote attackers to cause a denial of service (defect-mode transition) via crafted HTTP packets, a different vulnerability than CVE-2014-2255.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-654382.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-654382.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7_cpu-1211c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1212c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1214c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1215c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1217c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1200_firmware" vendor="siemens">
        <vers num="3.0"/>
        <vers num="3.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2255" seq="2014-2255" published="2014-03-16" modified="2014-03-25" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Siemens SIMATIC S7-1500 CPU PLC devices with firmware before 1.5.0 allow remote attackers to cause a denial of service (defect-mode transition) via crafted HTTP packets.</descript>
      <descript source="nvd">CWE-404: Improper Resource Shutdown or Release</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf" adv="1" patch="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7-1500_cpu_firmware" vendor="siemens">
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2256" seq="2014-2256" published="2014-03-24" modified="2014-03-24" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Siemens SIMATIC S7-1200 CPU PLC devices with firmware before 4.0 allow remote attackers to cause a denial of service (defect-mode transition) via crafted ISO-TSAP packets, a different vulnerability than CVE-2014-2257.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-654382.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-654382.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7_cpu-1211c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1212c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1214c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1215c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1217c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1200_firmware" vendor="siemens">
        <vers num="3.0"/>
        <vers num="3.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2257" seq="2014-2257" published="2014-03-16" modified="2014-03-25" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Siemens SIMATIC S7-1500 CPU PLC devices with firmware before 1.5.0 allow remote attackers to cause a denial of service (defect-mode transition) via crafted ISO-TSAP packets.</descript>
      <descript source="nvd">CWE-404: Improper Resource Shutdown or Release</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf" adv="1" patch="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7-1500_cpu_firmware" vendor="siemens">
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2258" seq="2014-2258" published="2014-03-24" modified="2014-03-24" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Siemens SIMATIC S7-1200 CPU PLC devices with firmware before 4.0 allow remote attackers to cause a denial of service (defect-mode transition) via crafted HTTPS packets, a different vulnerability than CVE-2014-2259.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02">http://ics-cert.us-cert.gov/advisories/ICSA-14-079-02</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-654382.pdf" adv="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-654382.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7_cpu-1211c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1212c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1214c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1215c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1217c" vendor="siemens">
        <vers num="-"/>
      </prod>
      <prod name="simatic_s7_cpu_1200_firmware" vendor="siemens">
        <vers num="3.0"/>
        <vers num="3.0.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2259" seq="2014-2259" published="2014-03-16" modified="2014-03-25" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">Siemens SIMATIC S7-1500 CPU PLC devices with firmware before 1.5.0 allow remote attackers to cause a denial of service (defect-mode transition) via crafted HTTPS packets.</descript>
      <descript source="nvd">CWE-404: Improper Resource Shutdown or Release</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-073-01</ref>
      <ref source="CONFIRM" url="http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf" adv="1" patch="1">http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-456423.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="simatic_s7-1500_cpu_firmware" vendor="siemens">
        <vers num="1.0.1"/>
        <vers num="1.1.0"/>
        <vers num="1.1.1"/>
        <vers num="1.1.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2260" seq="2014-2260" published="2014-04-30" modified="2014-05-01" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in plugins/main/content/js/ajenti.coffee in Eugene Pankov Ajenti 1.2.13 allows remote authenticated users to inject arbitrary web script or HTML via the command field in the Cron functionality.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/124804/Ajenti-1.2.13-Cross-Site-Scripting.html">http://packetstormsecurity.com/files/124804/Ajenti-1.2.13-Cross-Site-Scripting.html</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/64982">64982</ref>
      <ref source="MISC" url="https://github.com/Eugeny/ajenti/commit/3270fd1d78391bb847b4c9ce37cf921f485b1310" patch="1">https://github.com/Eugeny/ajenti/commit/3270fd1d78391bb847b4c9ce37cf921f485b1310</ref>
      <ref source="CONFIRM" url="https://github.com/Eugeny/ajenti/issues/233">https://github.com/Eugeny/ajenti/issues/233</ref>
    </refs>
    <vuln_soft>
      <prod name="ajenti" vendor="ajenti">
        <vers num="1.2.13"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2262" seq="2014-2262" published="2014-02-28" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the client application in Base SAS 9.2 TS2M3, SAS 9.3 TS1M1 and TS1M2, and SAS 9.4 TS1M0 allows user-assisted remote attackers to execute arbitrary code via a crafted SAS program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://support.sas.com/kb/51/701.html" adv="1">http://support.sas.com/kb/51/701.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531283/100/0/threaded">20140227 SEC Consult SA-20140227-0 :: Local Buffer Overflow vulnerability in SAS for Windows (Statistical Analysis System)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65853">65853</ref>
      <ref source="MISC" url="https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140227-0_SAS_Buffer_overflow_v10.txt">https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140227-0_SAS_Buffer_overflow_v10.txt</ref>
    </refs>
    <vuln_soft>
      <prod name="base_sas" vendor="sas">
        <vers num="9.2" edition="ts2m"/>
        <vers num="9.3" edition="ts1m1"/>
        <vers num="9.3" edition="ts1m2"/>
        <vers num="9.4" edition="ts1m0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2263" seq="2014-2263" published="2014-02-28" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The mpegts_write_pmt function in the MPEG2 transport stream (aka DVB) muxer (libavformat/mpegtsenc.c) in FFmpeg, possibly 2.1 and earlier, allows remote attackers to have unspecified impact and vectors, which trigger an out-of-bounds write.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.videolan.org/?p=ffmpeg.git;a=commit;h=842b6c14bc" patch="1">http://git.videolan.org/?p=ffmpeg.git;a=commit;h=842b6c14bc</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65560">65560</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029850">1029850</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91174">ffmpeg-mpegtswritepmt-bo(91174)</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201603-06">GLSA-201603-06</ref>
    </refs>
    <vuln_soft>
      <prod name="ffmpeg" vendor="ffmpeg">
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2"/>
        <vers num="2.0.3"/>
        <vers num="2.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2264" seq="2014-2264" published="2014-03-02" modified="2014-03-03" severity="High" CVSS_version="2.0" CVSS_score="7.8" CVSS_base_score="7.8" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:N/A:N)">
    <desc>
      <descript source="cve">The OpenVPN module in Synology DiskStation Manager (DSM) 4.3-3810 update 1 has a hardcoded root password of synopass, which makes it easier for remote attackers to obtain access via a VPN session.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://forum.synology.com/enu/viewtopic.php?f=173&amp;t=77644">http://forum.synology.com/enu/viewtopic.php?f=173&amp;t=77644</ref>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/534284">VU#534284</ref>
    </refs>
    <vuln_soft>
      <prod name="diskstation_manager" vendor="synology">
        <vers num="4.3-3810" edition="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2265" seq="2014-2265" published="2014-03-14" modified="2014-04-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Rock Lobster Contact Form 7 before 3.7.2 allows remote attackers to bypass the CAPTCHA protection mechanism and submit arbitrary form data by omitting the _wpcf7_captcha_challenge_captcha-719 parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://contactform7.com/2014/02/26/contact-form-7-372/" adv="1" patch="1">http://contactform7.com/2014/02/26/contact-form-7-372/</ref>
      <ref source="CONFIRM" url="http://wordpress.org/plugins/contact-form-7/changelog">http://wordpress.org/plugins/contact-form-7/changelog</ref>
      <ref source="MISC" url="http://www.hedgehogsecurity.co.uk/2014/02/26/contactform7-vulnerability/">http://www.hedgehogsecurity.co.uk/2014/02/26/contactform7-vulnerability/</ref>
    </refs>
    <vuln_soft>
      <prod name="contact_form_7" vendor="rocklobster">
        <vers num="3.6" edition=":~~~wordpress~~"/>
        <vers num="3.7" edition=":~~~wordpress~~"/>
        <vers num="3.7.1" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2268" seq="2014-2268" published="2014-11-15" modified="2017-11-20" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">views/Index.php in the Install module in vTiger 6.0 before Security Patch 2 does not properly restrict access, which allows remote attackers to re-install the application via a request that sets the X-Requested-With HTTP header, as demonstrated by executing arbitrary PHP code via the db_name parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://vtiger-crm.2324883.n4.nabble.com/Vtigercrm-developers-IMP-forgot-password-and-re-installation-security-fix-tt9786.html" adv="1">[Vtigercrm-developers] 20140316 IMP: forgot password and re-installation security fix</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32794" adv="1">32794</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66757" adv="1">66757</ref>
      <ref source="MISC" url="https://www.navixia.com/blog/entry/navixia-find-critical-vulnerabilities-in-vtiger-crm-cve-2014-2268-cve-2014-2269.html" adv="1">https://www.navixia.com/blog/entry/navixia-find-critical-vulnerabilities-in-vtiger-crm-cve-2014-2268-cve-2014-2269.html</ref>
    </refs>
    <vuln_soft>
      <prod name="vtiger_crm" vendor="vtiger">
        <vers num="1.0"/>
        <vers num="2.0"/>
        <vers num="2.0.1"/>
        <vers num="2.1"/>
        <vers num="3.0" edition="beta"/>
        <vers num="3.2"/>
        <vers num="4" edition="beta"/>
        <vers num="4" edition="rc1"/>
        <vers num="4.0"/>
        <vers num="4.0.1"/>
        <vers num="4.2"/>
        <vers num="4.2.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4" edition="rc"/>
        <vers num="5.1.0" edition="rc"/>
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.3.0"/>
        <vers num="5.4.0"/>
        <vers num="6.0.0" edition="beta"/>
        <vers num="6.0.0" edition="rc"/>
        <vers num="6.0.0" edition="sp1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2269" seq="2014-2269" published="2014-04-22" modified="2014-04-22" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">modules/Users/ForgotPassword.php in vTiger 6.0 before Security Patch 2 allows remote attackers to reset the password for arbitrary users via a request containing the username, password, and confirmPassword parameters.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://vtiger-crm.2324883.n4.nabble.com/Vtigercrm-developers-IMP-forgot-password-and-re-installation-security-fix-tt9786.html" patch="1">[Vtigercrm-developers] 20140316 IMP: forgot password and re-installation security fix</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66758">66758</ref>
    </refs>
    <vuln_soft>
      <prod name="vtiger_crm" vendor="vtiger">
        <vers num="6.0.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2270" seq="2014-2270" published="2014-03-14" modified="2017-06-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">softmagic.c in file before 5.17 and libmagic allows context-dependent attackers to cause a denial of service (out-of-bounds memory access and crash) via crafted offsets in the softmagic of a PE executable.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.gw.com/view.php?id=313" patch="1">http://bugs.gw.com/view.php?id=313</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00034.html">openSUSE-SU-2014:0364</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00037.html">openSUSE-SU-2014:0367</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00084.html">openSUSE-SU-2014:0435</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-1765.html">RHSA-2014:1765</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/473">[oss-security] 20140303 CVE Request: file: crashes when checking softmagic for some corrupt PE executables</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/504">[oss-security] 20140305 Re: CVE Request: file: crashes when checking softmagic for some corrupt PE executables</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/505">[oss-security] 20140305 Re: CVE Request: file: crashes when checking softmagic for some corrupt PE executables</ref>
      <ref source="CONFIRM" url="http://support.apple.com/kb/HT6443">http://support.apple.com/kb/HT6443</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2873">DSA-2873</ref>
      <ref source="CONFIRM" url="http://www.php.net/ChangeLog-5.php">http://www.php.net/ChangeLog-5.php</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2162-1">USN-2162-1</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2163-1">USN-2163-1</ref>
      <ref source="CONFIRM" url="https://github.com/file/file/commit/447558595a3650db2886cd2f416ad0beba965801" patch="1">https://github.com/file/file/commit/447558595a3650db2886cd2f416ad0beba965801</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201503-08">GLSA-201503-08</ref>
    </refs>
    <vuln_soft>
      <prod name="file" vendor="christos_zoulas">
        <vers num="5.00"/>
        <vers num="5.01"/>
        <vers num="5.02"/>
        <vers num="5.03"/>
        <vers num="5.04"/>
        <vers num="5.05"/>
        <vers num="5.06"/>
        <vers num="5.07"/>
        <vers num="5.08"/>
        <vers num="5.09"/>
        <vers num="5.10"/>
        <vers num="5.11"/>
        <vers num="5.12"/>
        <vers num="5.13"/>
        <vers num="5.14"/>
        <vers num="5.15"/>
        <vers num="5.16" prev="1"/>
      </prod>
      <prod name="libmagic" vendor="tim_robbins">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2273" seq="2014-2273" published="2014-12-05" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">The hx170dec device driver in Huawei P2-6011 before V100R001C00B043 allows local users to read and write to arbitrary memory locations via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot admin="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-401529.htm" adv="1">http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-401529.htm</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/71374">71374</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/99088">huawei-cve20142273-priv-esc(99088)</ref>
      <ref source="MISC" url="https://labs.mwrinfosecurity.com/system/assets/762/original/mwri_advisory_huawei_driver-root-exploit.pdf">https://labs.mwrinfosecurity.com/system/assets/762/original/mwri_advisory_huawei_driver-root-exploit.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="p2-6011_firmware" vendor="huawei">
        <vers num="v100r001c00b042" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2274" seq="2014-2274" published="2018-03-19" modified="2018-04-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the Subscribe To Comments Reloaded plugin before 140219 for WordPress allows remote attackers to hijack the authentication of administrators for requests that conduct cross-site scripting (XSS) attacks via a request to the subscribe-to-comments-reloaded/options/index.php page to wp-admin/admin.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="https://security.dxw.com/advisories/stored-xss-and-csrf-vulnerabilities-in-subscribe-to-comments-reloaded-140129/" adv="1">https://security.dxw.com/advisories/stored-xss-and-csrf-vulnerabilities-in-subscribe-to-comments-reloaded-140129/</ref>
      <ref source="CONFIRM" url="https://wordpress.org/plugins/subscribe-to-comments-reloaded/#developers" adv="1">https://wordpress.org/plugins/subscribe-to-comments-reloaded/#developers</ref>
    </refs>
    <vuln_soft>
      <prod name="subscribe_to_comments_reloaded" vendor="subscribe_to_comments_reloaded_project">
        <vers num="140204" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2276" seq="2014-2276" published="2014-03-21" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The FileUploadController servlet in EMC Connectrix Manager Converged Network Edition (CMCNE) before 12.1.5 does not properly restrict additions to the Connectrix Manager repository, which allows remote attackers to obtain sensitive information by importing a crafted firmware file.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0115.html">20140318 ESA-2014-018: EMC Connectrix Manager Converged Network Edition Information Disclosure Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66308">66308</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029939">1029939</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91987">connectrix-cve20142276-info-disc(91987)</ref>
    </refs>
    <vuln_soft>
      <prod name="connectrix_manager" vendor="emc">
        <vers num="12.1.2" prev="1" edition="-:~-~converged_network_edition~~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2277" seq="2014-2277" published="2017-10-17" modified="2017-11-08" severity="Low" CVSS_version="2.0" CVSS_score="3.6" CVSS_base_score="3.6" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">The make_temporary_filename function in perltidy 20120701-1 and earlier allows local users to obtain sensitive information or write to arbitrary files via a symlink attack, related to use of the tmpnam function.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-March/130464.html" adv="1">FEDORA-2014-3891</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-March/130479.html" adv="1">FEDORA-2014-3874</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/09/1" adv="1">[oss-security] 20140308 Re: possible CVE requests: perltidy insecure temporary file usage</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66139" adv="1">66139</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1074720" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1074720</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92104" adv="1">perltidy-cve20142277-symlink(92104)</ref>
    </refs>
    <vuln_soft>
      <prod name="perltidy" vendor="perltidy_project">
        <vers num="20120701-1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2278" seq="2014-2278" published="2014-10-17" modified="2014-10-23" severity="Medium" CVSS_version="2.0" CVSS_score="5.1" CVSS_base_score="5.1" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Unrestricted file upload vulnerability in op/op.AddFile2.php in SeedDMS (formerly LetoDMS and MyDMS) before 4.3.4 allows remote attackers to execute arbitrary code by uploading a file with an executable extension specified by the partitionIndex parameter and leveraging CVE-2014-2279.2 to access it via the directory specified by the fileId parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0101.html">20140314 Multiple Vulnerabilities in SeedDMS &lt; = 4.3.3</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125726">http://packetstormsecurity.com/files/125726</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/seeddms/code/ci/master/tree/CHANGELOG" adv="1">http://sourceforge.net/p/seeddms/code/ci/master/tree/CHANGELOG</ref>
    </refs>
    <vuln_soft>
      <prod name="seeddms" vendor="seeddms">
        <vers num="4.3.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2279" seq="2014-2279" published="2014-10-17" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in SeedDMS (formerly LetoDMS and MyDMS) before 4.3.4 allow (1) remote authenticated users with access to the LogManagement functionality to read arbitrary files via a .. (dot dot) in the logname parameter to out/out.LogManagement.php or (2) remote attackers to write to arbitrary files via a .. (dot dot) in the fileId parameter to op/op.AddFile2.php.  NOTE: vector 2 can be leveraged to execute arbitrary code by using CVE-2014-2278.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0101.html">20140314 Multiple Vulnerabilities in SeedDMS &lt; = 4.3.3</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125726">http://packetstormsecurity.com/files/125726</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/seeddms/code/ci/master/tree/CHANGELOG" adv="1">http://sourceforge.net/p/seeddms/code/ci/master/tree/CHANGELOG</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66256">66256</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91831">seeddms-cve20142279-dir-trav(91831)</ref>
    </refs>
    <vuln_soft>
      <prod name="seeddms" vendor="seeddms">
        <vers num="4.3.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2280" seq="2014-2280" published="2014-03-20" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the search feature in SeedDMS (formerly LetoDMS and MyDMS) before 4.3.4 allows remote attackers to inject arbitrary web script or HTML via the query parameter.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://archives.neohapsis.com/archives/bugtraq/2014-03/0101.html">20140314 Multiple Vulnerabilities in SeedDMS &lt; = 4.3.3</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125726">http://packetstormsecurity.com/files/125726</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/seeddms/code/ci/master/tree/CHANGELOG">http://sourceforge.net/p/seeddms/code/ci/master/tree/CHANGELOG</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91830">seeddms-cve20142280-xss(91830)</ref>
    </refs>
    <vuln_soft>
      <prod name="seeddms" vendor="seeddms">
        <vers num="3.3.12"/>
        <vers num="3.4.3"/>
        <vers num="4.2.2" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2281" seq="2014-2281" published="2014-03-11" modified="2015-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The nfs_name_snoop_add_name function in epan/dissectors/packet-nfs.c in the NFS dissector in Wireshark 1.8.x before 1.8.13 and 1.10.x before 1.10.6 does not validate a certain length value, which allows remote attackers to cause a denial of service (memory corruption and application crash) via a crafted NFS packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-nfs.c?r1=54875&amp;r2=54874&amp;pathrev=54875" patch="1">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-nfs.c?r1=54875&amp;r2=54874&amp;pathrev=54875</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=54875" patch="1">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=54875</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00046.html">openSUSE-SU-2014:0382</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00047.html">openSUSE-SU-2014:0383</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0341.html">RHSA-2014:0341</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0342.html">RHSA-2014:0342</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2871">DSA-2871</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029907">1029907</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2014-01.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2014-01.html</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_wireshark10">https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_wireshark10</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9672" patch="1">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9672</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2282" seq="2014-2282" published="2014-03-11" modified="2016-04-04" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The dissect_protocol_data_parameter function in epan/dissectors/packet-m3ua.c in the M3UA dissector in Wireshark 1.10.x before 1.10.6 does not properly allocate memory, which allows remote attackers to cause a denial of service (application crash) via a crafted SS7 MTP3 packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-m3ua.c?r1=51608&amp;r2=51607&amp;pathrev=51608" patch="1">http://anonsvn.wireshark.org/viewvc/trunk/epan/dissectors/packet-m3ua.c?r1=51608&amp;r2=51607&amp;pathrev=51608</ref>
      <ref source="CONFIRM" url="http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=51608" patch="1">http://anonsvn.wireshark.org/viewvc?view=revision&amp;revision=51608</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00046.html">openSUSE-SU-2014:0382</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029907">1029907</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2014-02.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2014-02.html</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_wireshark10">https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_wireshark10</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9699">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9699</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2283" seq="2014-2283" published="2014-03-11" modified="2015-08-12" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">epan/dissectors/packet-rlc in the RLC dissector in Wireshark 1.8.x before 1.8.13 and 1.10.x before 1.10.6 uses inconsistent memory-management approaches, which allows remote attackers to cause a denial of service (use-after-free error and application crash) via a crafted UMTS Radio Link Control packet.</descript>
      <descript source="nvd">&lt;a href="http://cwe.mitre.org/data/definitions/416.html">CWE-416: Use After Free&lt;/a></descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00046.html">openSUSE-SU-2014:0382</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00047.html">openSUSE-SU-2014:0383</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0342.html">RHSA-2014:0342</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2871">DSA-2871</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029907">1029907</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2014-03.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2014-03.html</ref>
      <ref source="CONFIRM" url="https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_wireshark10">https://blogs.oracle.com/sunsecurity/entry/multiple_vulnerabilities_in_wireshark10</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9730">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9730</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9802">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9802</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=217293ba4a0353bf5d657e74fe8623dd3c86fe08" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=217293ba4a0353bf5d657e74fe8623dd3c86fe08</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2284" seq="2014-2284" published="2014-03-24" modified="2014-09-13" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The Linux implementation of the ICMP-MIB in Net-SNMP 5.5 before 5.5.2.1, 5.6.x before 5.6.2.1, and 5.7.x before 5.7.2.1 does not properly validate input, which allows remote attackers to cause a denial of service via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://comments.gmane.org/gmane.comp.security.oss.general/12284">[oss-security] 20140305 CVE request for two net-snmp remote DoS flaws</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00060.html">openSUSE-SU-2014:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00061.html">openSUSE-SU-2014:0399</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0321.html">RHSA-2014:0321</ref>
      <ref source="MLIST" url="http://sourceforge.net/p/net-snmp/code/ci/a1fd64716f6794c55c34d77e618210238a73bfa1/">[net-snmp-announce] 20140225 Multiple Security-fix Net-SNMP Releases: 5.5.2.1, 5.6.2.1, and 5.7.2.1</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201409-02.xml">GLSA-201409-02</ref>
      <ref source="UBUNTU" url="http://www.ubuntu.com/usn/USN-2166-1">USN-2166-1</ref>
    </refs>
    <vuln_soft>
      <prod name="net-snmp" vendor="net-snmp">
        <vers num="5.5"/>
        <vers num="5.5.0.1"/>
        <vers num="5.5.0.2"/>
        <vers num="5.5.1"/>
        <vers num="5.5.1.1"/>
        <vers num="5.5.2"/>
        <vers num="5.6"/>
        <vers num="5.6.1.1"/>
        <vers num="5.6.2"/>
        <vers num="5.7"/>
        <vers num="5.7.1"/>
        <vers num="5.7.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2285" seq="2014-2285" published="2014-04-27" modified="2016-12-07" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The perl_trapd_handler function in perl/TrapReceiver/TrapReceiver.xs in Net-SNMP 5.7.3.pre3 and earlier, when using certain Perl versions, allows remote attackers to cause a denial of service (snmptrapd crash) via an empty community string in an SNMP trap, which triggers a NULL pointer dereference within the newSVpv function in Perl.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://comments.gmane.org/gmane.comp.security.oss.general/12284">[oss-security] 20140305 CVE request for two net-snmp remote DoS flaws</ref>
      <ref source="CONFIRM" url="http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705">http://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10705</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00060.html">openSUSE-SU-2014:0398</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00061.html">openSUSE-SU-2014:0399</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/net-snmp/patches/1275/">http://sourceforge.net/p/net-snmp/patches/1275/</ref>
      <ref source="GENTOO" url="http://www.gentoo.org/security/en/glsa/glsa-201409-02.xml">GLSA-201409-02</ref>
      <ref source="MISC" url="http://www.nntp.perl.org/group/perl.perl5.porters/2006/09/msg116250.html">http://www.nntp.perl.org/group/perl.perl5.porters/2006/09/msg116250.html</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1072044" adv="1">https://bugzilla.redhat.com/show_bug.cgi?id=1072044</ref>
      <ref source="CONFIRM" url="https://bugzilla.redhat.com/show_bug.cgi?id=1072778">https://bugzilla.redhat.com/show_bug.cgi?id=1072778</ref>
      <ref source="REDHAT" url="https://rhn.redhat.com/errata/RHSA-2014-0322.html">RHSA-2014:0322</ref>
    </refs>
    <vuln_soft>
      <prod name="net-snmp" vendor="net-snmp">
        <vers num="5.7.3" prev="1" edition="pre1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2286" seq="2014-2286" published="2014-04-18" modified="2014-04-21" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">main/http.c in Asterisk Open Source 1.8.x before 1.8.26.1, 11.8.x before 11.8.1, and 12.1.x before 12.1.1, and Certified Asterisk 1.8.x before 1.8.15-cert5 and 11.6 before 11.6-cert2, allows remote attackers to cause a denial of service (stack consumption) and possibly execute arbitrary code via an HTTP request with a large number of Cookie headers.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://downloads.asterisk.org/pub/security/AST-2014-001.html" adv="1" patch="1">http://downloads.asterisk.org/pub/security/AST-2014-001.html</ref>
      <ref source="MISC" url="http://downloads.asterisk.org/pub/security/AST-2014-001-1.8.diff" patch="1">http://downloads.asterisk.org/pub/security/AST-2014-001-1.8.diff</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-March/130400.html">FEDORA-2014-3779</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-March/130426.html">FEDORA-2014-3762</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:078">MDVSA-2014:078</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66093">66093</ref>
      <ref source="CONFIRM" url="https://issues.asterisk.org/jira/browse/ASTERISK-23340">https://issues.asterisk.org/jira/browse/ASTERISK-23340</ref>
    </refs>
    <vuln_soft>
      <prod name="asterisk" vendor="digium">
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="beta2"/>
        <vers num="1.8.0" edition="beta3"/>
        <vers num="1.8.0" edition="beta4"/>
        <vers num="1.8.0" edition="beta5"/>
        <vers num="1.8.0" edition="rc2"/>
        <vers num="1.8.0" edition="rc3"/>
        <vers num="1.8.0" edition="rc4"/>
        <vers num="1.8.0" edition="rc5"/>
        <vers num="1.8.1" edition="rc1"/>
        <vers num="1.8.1.1"/>
        <vers num="1.8.1.2"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.1"/>
        <vers num="1.8.2.2"/>
        <vers num="1.8.2.3"/>
        <vers num="1.8.2.4"/>
        <vers num="1.8.3" edition="rc1"/>
        <vers num="1.8.3" edition="rc2"/>
        <vers num="1.8.3" edition="rc3"/>
        <vers num="1.8.3.1"/>
        <vers num="1.8.3.2"/>
        <vers num="1.8.3.3"/>
        <vers num="1.8.4" edition="rc1"/>
        <vers num="1.8.4" edition="rc2"/>
        <vers num="1.8.4" edition="rc3"/>
        <vers num="1.8.4.1"/>
        <vers num="1.8.4.2"/>
        <vers num="1.8.4.3"/>
        <vers num="1.8.4.4"/>
        <vers num="1.8.5" edition="rc1"/>
        <vers num="1.8.5.0"/>
        <vers num="1.8.6.0" edition="rc1"/>
        <vers num="1.8.6.0" edition="rc2"/>
        <vers num="1.8.6.0" edition="rc3"/>
        <vers num="1.8.7.0" edition="rc1"/>
        <vers num="1.8.7.0" edition="rc2"/>
        <vers num="1.8.7.1"/>
        <vers num="1.8.8.0" edition="-"/>
        <vers num="1.8.8.0" edition="patch"/>
        <vers num="1.8.8.0" edition="rc1"/>
        <vers num="1.8.8.0" edition="rc2"/>
        <vers num="1.8.8.0" edition="rc3"/>
        <vers num="1.8.8.0" edition="rc4"/>
        <vers num="1.8.8.0" edition="rc5"/>
        <vers num="1.8.8.1"/>
        <vers num="1.8.8.2"/>
        <vers num="1.8.9.0" edition="-"/>
        <vers num="1.8.9.0" edition="rc1"/>
        <vers num="1.8.9.0" edition="rc2"/>
        <vers num="1.8.9.0" edition="rc3"/>
        <vers num="1.8.9.1"/>
        <vers num="1.8.9.2"/>
        <vers num="1.8.9.3"/>
        <vers num="1.8.10.0" edition="-"/>
        <vers num="1.8.10.0" edition="rc1"/>
        <vers num="1.8.10.0" edition="rc2"/>
        <vers num="1.8.10.0" edition="rc3"/>
        <vers num="1.8.10.0" edition="rc4"/>
        <vers num="1.8.10.1"/>
        <vers num="1.8.11.0" edition="-"/>
        <vers num="1.8.11.0" edition="patch"/>
        <vers num="1.8.11.0" edition="rc2"/>
        <vers num="1.8.11.0" edition="rc3"/>
        <vers num="1.8.11.1" edition="-"/>
        <vers num="1.8.11.1" edition="patch"/>
        <vers num="1.8.12"/>
        <vers num="1.8.12.0" edition="-"/>
        <vers num="1.8.12.0" edition="rc1"/>
        <vers num="1.8.12.0" edition="rc2"/>
        <vers num="1.8.12.0" edition="rc3"/>
        <vers num="1.8.12.1"/>
        <vers num="1.8.12.2"/>
        <vers num="1.8.13.0" edition="rc1"/>
        <vers num="1.8.13.0" edition="rc2"/>
        <vers num="1.8.13.1"/>
        <vers num="1.8.14.0" edition="-"/>
        <vers num="1.8.14.0" edition="patch"/>
        <vers num="1.8.14.0" edition="rc1"/>
        <vers num="1.8.14.0" edition="rc2"/>
        <vers num="1.8.14.1" edition="-"/>
        <vers num="1.8.14.1" edition="patch"/>
        <vers num="1.8.15.0" edition="-"/>
        <vers num="1.8.15.0" edition="rc1"/>
        <vers num="1.8.15.1"/>
        <vers num="1.8.16.0" edition="-"/>
        <vers num="1.8.16.0" edition="rc1"/>
        <vers num="1.8.16.0" edition="rc2"/>
        <vers num="1.8.17.0" edition="-"/>
        <vers num="1.8.17.0" edition="patch"/>
        <vers num="1.8.17.0" edition="rc1"/>
        <vers num="1.8.17.0" edition="rc2"/>
        <vers num="1.8.17.0" edition="rc3"/>
        <vers num="1.8.18.0" edition="-"/>
        <vers num="1.8.18.0" edition="rc1"/>
        <vers num="1.8.18.1"/>
        <vers num="1.8.19.0" edition="-"/>
        <vers num="1.8.19.0" edition="rc1"/>
        <vers num="1.8.19.0" edition="rc3"/>
        <vers num="1.8.19.1"/>
        <vers num="1.8.20.0" edition="-"/>
        <vers num="1.8.20.0" edition="patch"/>
        <vers num="1.8.20.0" edition="rc1"/>
        <vers num="1.8.20.0" edition="rc2"/>
        <vers num="1.8.20.1" edition="-"/>
        <vers num="1.8.20.1" edition="patch"/>
        <vers num="1.8.20.2" edition="-"/>
        <vers num="1.8.20.2" edition="patch"/>
        <vers num="1.8.21.0" edition="-"/>
        <vers num="1.8.21.0" edition="rc1"/>
        <vers num="1.8.21.0" edition="rc2"/>
        <vers num="1.8.22.0" edition="-"/>
        <vers num="1.8.22.0" edition="rc1"/>
        <vers num="1.8.22.0" edition="rc2"/>
        <vers num="1.8.23.0" edition="-"/>
        <vers num="1.8.23.0" edition="patch"/>
        <vers num="1.8.23.0" edition="rc1"/>
        <vers num="1.8.23.0" edition="rc2"/>
        <vers num="1.8.23.1"/>
        <vers num="1.8.24.0" edition="-"/>
        <vers num="1.8.24.0" edition="rc1"/>
        <vers num="1.8.24.0" edition="rc2"/>
        <vers num="1.8.24.1"/>
        <vers num="1.8.25.0" edition="-"/>
        <vers num="1.8.25.0" edition="rc1"/>
        <vers num="1.8.25.0" edition="rc2"/>
        <vers num="1.8.26.0" edition="-"/>
        <vers num="1.8.26.0" edition="rc1"/>
        <vers num="11.8.0" edition="-"/>
        <vers num="11.8.0" edition="rc1"/>
        <vers num="11.8.0" edition="rc2"/>
        <vers num="11.8.0" edition="rc3"/>
        <vers num="12.1.0" edition="-"/>
        <vers num="12.1.0" edition="rc1"/>
        <vers num="12.1.0" edition="rc2"/>
        <vers num="12.1.0" edition="rc3"/>
      </prod>
      <prod name="certified_asterisk" vendor="digium">
        <vers num="1.8.0.0" edition="-"/>
        <vers num="1.8.0.0" edition="beta1"/>
        <vers num="1.8.0.0" edition="beta2"/>
        <vers num="1.8.0.0" edition="beta3"/>
        <vers num="1.8.0.0" edition="beta4"/>
        <vers num="1.8.0.0" edition="beta5"/>
        <vers num="1.8.0.0" edition="rc1"/>
        <vers num="1.8.0.0" edition="rc2"/>
        <vers num="1.8.0.0" edition="rc3"/>
        <vers num="1.8.0.0" edition="rc4"/>
        <vers num="1.8.0.0" edition="rc5"/>
        <vers num="1.8.1.0" edition="-"/>
        <vers num="1.8.1.0" edition="rc1"/>
        <vers num="1.8.2.0" edition="-"/>
        <vers num="1.8.2.0" edition="rc1"/>
        <vers num="1.8.3.0" edition="-"/>
        <vers num="1.8.3.0" edition="rc1"/>
        <vers num="1.8.3.0" edition="rc2"/>
        <vers num="1.8.3.0" edition="rc3"/>
        <vers num="1.8.4.0" edition="-"/>
        <vers num="1.8.4.0" edition="rc1"/>
        <vers num="1.8.4.0" edition="rc2"/>
        <vers num="1.8.4.0" edition="rc3"/>
        <vers num="1.8.5.0" edition="-"/>
        <vers num="1.8.5.0" edition="rc1"/>
        <vers num="1.8.6.0" edition="-"/>
        <vers num="1.8.6.0" edition="rc1"/>
        <vers num="1.8.6.0" edition="rc2"/>
        <vers num="1.8.6.0" edition="rc3"/>
        <vers num="1.8.7.0" edition="-"/>
        <vers num="1.8.7.0" edition="rc1"/>
        <vers num="1.8.7.0" edition="rc2"/>
        <vers num="1.8.8.0" edition="-"/>
        <vers num="1.8.8.0" edition="rc1"/>
        <vers num="1.8.8.0" edition="rc2"/>
        <vers num="1.8.8.0" edition="rc3"/>
        <vers num="1.8.8.0" edition="rc4"/>
        <vers num="1.8.8.0" edition="rc5"/>
        <vers num="1.8.9.0" edition="-"/>
        <vers num="1.8.9.0" edition="rc1"/>
        <vers num="1.8.9.0" edition="rc2"/>
        <vers num="1.8.9.0" edition="rc3"/>
        <vers num="1.8.10.0" edition="-"/>
        <vers num="1.8.10.0" edition="rc1"/>
        <vers num="1.8.10.0" edition="rc2"/>
        <vers num="1.8.10.0" edition="rc3"/>
        <vers num="1.8.10.0" edition="rc4"/>
        <vers num="1.8.11.0" edition="-"/>
        <vers num="1.8.11.0" edition="rc1"/>
        <vers num="1.8.11.0" edition="rc2"/>
        <vers num="1.8.11.0" edition="rc3"/>
        <vers num="1.8.12.0" edition="-"/>
        <vers num="1.8.12.0" edition="rc1"/>
        <vers num="1.8.12.0" edition="rc2"/>
        <vers num="1.8.12.0" edition="rc3"/>
        <vers num="1.8.13.0" edition="-"/>
        <vers num="1.8.13.0" edition="rc1"/>
        <vers num="1.8.13.0" edition="rc2"/>
        <vers num="1.8.14.0" edition="rc1"/>
        <vers num="1.8.14.0" edition="rc2"/>
        <vers num="1.8.15" edition="-"/>
        <vers num="1.8.15" edition="cert1"/>
        <vers num="1.8.15" edition="cert1_rc1"/>
        <vers num="1.8.15" edition="cert1_rc2"/>
        <vers num="1.8.15" edition="cert1_rc3"/>
        <vers num="1.8.15" edition="cert2"/>
        <vers num="1.8.15" edition="cert3"/>
        <vers num="1.8.15" edition="cert4"/>
        <vers num="11.6" edition="cert1"/>
        <vers num="11.6" edition="cert1_rc1"/>
        <vers num="11.6" edition="cert1_rc2"/>
        <vers num="11.6.0" edition="-"/>
        <vers num="11.6.0" edition="rc1"/>
        <vers num="11.6.0" edition="rc2"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2287" seq="2014-2287" published="2014-04-18" modified="2014-04-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">channels/chan_sip.c in Asterisk Open Source 1.8.x before 1.8.26.1, 11.8.x before 11.8.1, and 12.1.x before 12.1.1, and Certified Asterisk 1.8.15 before 1.8.15-cert5 and 11.6 before 11.6-cert2, when chan_sip has a certain configuration, allows remote authenticated users to cause a denial of service (channel and file descriptor consumption) via an INVITE request with a (1) Session-Expires or (2) Min-SE header with a malformed or invalid value.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://downloads.asterisk.org/pub/security/AST-2014-002.html" adv="1" patch="1">http://downloads.asterisk.org/pub/security/AST-2014-002.html</ref>
      <ref source="MISC" url="http://downloads.asterisk.org/pub/security/AST-2014-002-1.8.diff" patch="1">http://downloads.asterisk.org/pub/security/AST-2014-002-1.8.diff</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-March/130400.html">FEDORA-2014-3779</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-March/130426.html">FEDORA-2014-3762</ref>
      <ref source="MANDRIVA" url="http://www.mandriva.com/security/advisories?name=MDVSA-2014:078">MDVSA-2014:078</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66094">66094</ref>
      <ref source="CONFIRM" url="https://issues.asterisk.org/jira/browse/ASTERISK-23373">https://issues.asterisk.org/jira/browse/ASTERISK-23373</ref>
    </refs>
    <vuln_soft>
      <prod name="asterisk" vendor="digium">
        <vers num="1.8.0" edition="beta1"/>
        <vers num="1.8.0" edition="beta2"/>
        <vers num="1.8.0" edition="beta3"/>
        <vers num="1.8.0" edition="beta4"/>
        <vers num="1.8.0" edition="beta5"/>
        <vers num="1.8.0" edition="rc2"/>
        <vers num="1.8.0" edition="rc3"/>
        <vers num="1.8.0" edition="rc4"/>
        <vers num="1.8.0" edition="rc5"/>
        <vers num="1.8.1" edition="rc1"/>
        <vers num="1.8.1.1"/>
        <vers num="1.8.1.2"/>
        <vers num="1.8.2"/>
        <vers num="1.8.2.1"/>
        <vers num="1.8.2.2"/>
        <vers num="1.8.2.3"/>
        <vers num="1.8.2.4"/>
        <vers num="1.8.3" edition="rc1"/>
        <vers num="1.8.3" edition="rc2"/>
        <vers num="1.8.3" edition="rc3"/>
        <vers num="1.8.3.1"/>
        <vers num="1.8.3.2"/>
        <vers num="1.8.3.3"/>
        <vers num="1.8.4" edition="rc1"/>
        <vers num="1.8.4" edition="rc2"/>
        <vers num="1.8.4" edition="rc3"/>
        <vers num="1.8.4.1"/>
        <vers num="1.8.4.2"/>
        <vers num="1.8.4.3"/>
        <vers num="1.8.4.4"/>
        <vers num="1.8.5" edition="rc1"/>
        <vers num="1.8.5.0"/>
        <vers num="1.8.6.0" edition="rc1"/>
        <vers num="1.8.6.0" edition="rc2"/>
        <vers num="1.8.6.0" edition="rc3"/>
        <vers num="1.8.7.0" edition="rc1"/>
        <vers num="1.8.7.0" edition="rc2"/>
        <vers num="1.8.7.1"/>
        <vers num="1.8.8.0" edition="-"/>
        <vers num="1.8.8.0" edition="patch"/>
        <vers num="1.8.8.0" edition="rc1"/>
        <vers num="1.8.8.0" edition="rc2"/>
        <vers num="1.8.8.0" edition="rc3"/>
        <vers num="1.8.8.0" edition="rc4"/>
        <vers num="1.8.8.0" edition="rc5"/>
        <vers num="1.8.8.1"/>
        <vers num="1.8.8.2"/>
        <vers num="1.8.9.0" edition="-"/>
        <vers num="1.8.9.0" edition="rc1"/>
        <vers num="1.8.9.0" edition="rc2"/>
        <vers num="1.8.9.0" edition="rc3"/>
        <vers num="1.8.9.1"/>
        <vers num="1.8.9.2"/>
        <vers num="1.8.9.3"/>
        <vers num="1.8.10.0" edition="-"/>
        <vers num="1.8.10.0" edition="rc1"/>
        <vers num="1.8.10.0" edition="rc2"/>
        <vers num="1.8.10.0" edition="rc3"/>
        <vers num="1.8.10.0" edition="rc4"/>
        <vers num="1.8.10.1"/>
        <vers num="1.8.11.0" edition="-"/>
        <vers num="1.8.11.0" edition="patch"/>
        <vers num="1.8.11.0" edition="rc2"/>
        <vers num="1.8.11.0" edition="rc3"/>
        <vers num="1.8.11.1" edition="-"/>
        <vers num="1.8.11.1" edition="patch"/>
        <vers num="1.8.12"/>
        <vers num="1.8.12.0" edition="-"/>
        <vers num="1.8.12.0" edition="rc1"/>
        <vers num="1.8.12.0" edition="rc2"/>
        <vers num="1.8.12.0" edition="rc3"/>
        <vers num="1.8.12.1"/>
        <vers num="1.8.12.2"/>
        <vers num="1.8.13.0" edition="rc1"/>
        <vers num="1.8.13.0" edition="rc2"/>
        <vers num="1.8.13.1"/>
        <vers num="1.8.14.0" edition="-"/>
        <vers num="1.8.14.0" edition="patch"/>
        <vers num="1.8.14.0" edition="rc1"/>
        <vers num="1.8.14.0" edition="rc2"/>
        <vers num="1.8.14.1" edition="-"/>
        <vers num="1.8.14.1" edition="patch"/>
        <vers num="1.8.15.0" edition="-"/>
        <vers num="1.8.15.0" edition="rc1"/>
        <vers num="1.8.15.1"/>
        <vers num="1.8.16.0" edition="-"/>
        <vers num="1.8.16.0" edition="rc1"/>
        <vers num="1.8.16.0" edition="rc2"/>
        <vers num="1.8.17.0" edition="-"/>
        <vers num="1.8.17.0" edition="patch"/>
        <vers num="1.8.17.0" edition="rc1"/>
        <vers num="1.8.17.0" edition="rc2"/>
        <vers num="1.8.17.0" edition="rc3"/>
        <vers num="1.8.18.0" edition="-"/>
        <vers num="1.8.18.0" edition="rc1"/>
        <vers num="1.8.18.1"/>
        <vers num="1.8.19.0" edition="-"/>
        <vers num="1.8.19.0" edition="rc1"/>
        <vers num="1.8.19.0" edition="rc3"/>
        <vers num="1.8.19.1"/>
        <vers num="1.8.20.0" edition="-"/>
        <vers num="1.8.20.0" edition="patch"/>
        <vers num="1.8.20.0" edition="rc1"/>
        <vers num="1.8.20.0" edition="rc2"/>
        <vers num="1.8.20.1" edition="-"/>
        <vers num="1.8.20.1" edition="patch"/>
        <vers num="1.8.20.2" edition="-"/>
        <vers num="1.8.20.2" edition="patch"/>
        <vers num="1.8.21.0" edition="-"/>
        <vers num="1.8.21.0" edition="rc1"/>
        <vers num="1.8.21.0" edition="rc2"/>
        <vers num="1.8.22.0" edition="-"/>
        <vers num="1.8.22.0" edition="rc1"/>
        <vers num="1.8.22.0" edition="rc2"/>
        <vers num="1.8.23.0" edition="-"/>
        <vers num="1.8.23.0" edition="patch"/>
        <vers num="1.8.23.0" edition="rc1"/>
        <vers num="1.8.23.0" edition="rc2"/>
        <vers num="1.8.23.1"/>
        <vers num="1.8.24.0" edition="-"/>
        <vers num="1.8.24.0" edition="rc1"/>
        <vers num="1.8.24.0" edition="rc2"/>
        <vers num="1.8.24.1"/>
        <vers num="1.8.25.0" edition="-"/>
        <vers num="1.8.25.0" edition="rc1"/>
        <vers num="1.8.25.0" edition="rc2"/>
        <vers num="1.8.26.0" edition="-"/>
        <vers num="1.8.26.0" edition="rc1"/>
        <vers num="11.8.0" edition="-"/>
        <vers num="11.8.0" edition="rc1"/>
        <vers num="11.8.0" edition="rc2"/>
        <vers num="11.8.0" edition="rc3"/>
        <vers num="12.1.0" edition="-"/>
        <vers num="12.1.0" edition="rc1"/>
        <vers num="12.1.0" edition="rc2"/>
        <vers num="12.1.0" edition="rc3"/>
      </prod>
      <prod name="certified_asterisk" vendor="digium">
        <vers num="1.8.0.0" edition="-"/>
        <vers num="1.8.0.0" edition="beta1"/>
        <vers num="1.8.0.0" edition="beta2"/>
        <vers num="1.8.0.0" edition="beta3"/>
        <vers num="1.8.0.0" edition="beta4"/>
        <vers num="1.8.0.0" edition="beta5"/>
        <vers num="1.8.0.0" edition="rc1"/>
        <vers num="1.8.0.0" edition="rc2"/>
        <vers num="1.8.0.0" edition="rc3"/>
        <vers num="1.8.0.0" edition="rc4"/>
        <vers num="1.8.0.0" edition="rc5"/>
        <vers num="1.8.1.0" edition="-"/>
        <vers num="1.8.1.0" edition="rc1"/>
        <vers num="1.8.2.0" edition="-"/>
        <vers num="1.8.2.0" edition="rc1"/>
        <vers num="1.8.3.0" edition="-"/>
        <vers num="1.8.3.0" edition="rc1"/>
        <vers num="1.8.3.0" edition="rc2"/>
        <vers num="1.8.3.0" edition="rc3"/>
        <vers num="1.8.4.0" edition="-"/>
        <vers num="1.8.4.0" edition="rc1"/>
        <vers num="1.8.4.0" edition="rc2"/>
        <vers num="1.8.4.0" edition="rc3"/>
        <vers num="1.8.5.0" edition="-"/>
        <vers num="1.8.5.0" edition="rc1"/>
        <vers num="1.8.6.0" edition="-"/>
        <vers num="1.8.6.0" edition="rc1"/>
        <vers num="1.8.6.0" edition="rc2"/>
        <vers num="1.8.6.0" edition="rc3"/>
        <vers num="1.8.7.0" edition="-"/>
        <vers num="1.8.7.0" edition="rc1"/>
        <vers num="1.8.7.0" edition="rc2"/>
        <vers num="1.8.8.0" edition="-"/>
        <vers num="1.8.8.0" edition="rc1"/>
        <vers num="1.8.8.0" edition="rc2"/>
        <vers num="1.8.8.0" edition="rc3"/>
        <vers num="1.8.8.0" edition="rc4"/>
        <vers num="1.8.8.0" edition="rc5"/>
        <vers num="1.8.9.0" edition="-"/>
        <vers num="1.8.9.0" edition="rc1"/>
        <vers num="1.8.9.0" edition="rc2"/>
        <vers num="1.8.9.0" edition="rc3"/>
        <vers num="1.8.10.0" edition="-"/>
        <vers num="1.8.10.0" edition="rc1"/>
        <vers num="1.8.10.0" edition="rc2"/>
        <vers num="1.8.10.0" edition="rc3"/>
        <vers num="1.8.10.0" edition="rc4"/>
        <vers num="1.8.11.0" edition="-"/>
        <vers num="1.8.11.0" edition="rc1"/>
        <vers num="1.8.11.0" edition="rc2"/>
        <vers num="1.8.11.0" edition="rc3"/>
        <vers num="1.8.12.0" edition="-"/>
        <vers num="1.8.12.0" edition="rc1"/>
        <vers num="1.8.12.0" edition="rc2"/>
        <vers num="1.8.12.0" edition="rc3"/>
        <vers num="1.8.13.0" edition="-"/>
        <vers num="1.8.13.0" edition="rc1"/>
        <vers num="1.8.13.0" edition="rc2"/>
        <vers num="1.8.14.0" edition="rc1"/>
        <vers num="1.8.14.0" edition="rc2"/>
        <vers num="1.8.15" edition="-"/>
        <vers num="1.8.15" edition="cert1"/>
        <vers num="1.8.15" edition="cert1_rc1"/>
        <vers num="1.8.15" edition="cert1_rc2"/>
        <vers num="1.8.15" edition="cert1_rc3"/>
        <vers num="1.8.15" edition="cert2"/>
        <vers num="1.8.15" edition="cert3"/>
        <vers num="1.8.15" edition="cert4"/>
        <vers num="11.6" edition="cert1"/>
        <vers num="11.6" edition="cert1_rc1"/>
        <vers num="11.6" edition="cert1_rc2"/>
        <vers num="11.6.0" edition="-"/>
        <vers num="11.6.0" edition="rc1"/>
        <vers num="11.6.0" edition="rc2"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2288" seq="2014-2288" published="2014-04-18" modified="2014-04-21" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The PJSIP channel driver in Asterisk Open Source 12.x before 12.1.1, when qualify_frequency "is enabled on an AOR and the remote SIP server challenges for authentication of the resulting OPTIONS request," allows remote attackers to cause a denial of service (crash) via a PJSIP endpoint that does not have an associated outgoing request.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://downloads.asterisk.org/pub/security/AST-2014-003.html" adv="1">http://downloads.asterisk.org/pub/security/AST-2014-003.html</ref>
      <ref source="MISC" url="http://downloads.asterisk.org/pub/security/AST-2014-003-12.diff" patch="1">http://downloads.asterisk.org/pub/security/AST-2014-003-12.diff</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-March/130400.html">FEDORA-2014-3779</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-March/130426.html">FEDORA-2014-3762</ref>
      <ref source="CONFIRM" url="https://issues.asterisk.org/jira/browse/ASTERISK-23210">https://issues.asterisk.org/jira/browse/ASTERISK-23210</ref>
    </refs>
    <vuln_soft>
      <prod name="asterisk" vendor="digium">
        <vers num="12.0.0"/>
        <vers num="12.1.0" edition="-"/>
        <vers num="12.1.0" edition="rc1"/>
        <vers num="12.1.0" edition="rc2"/>
        <vers num="12.1.0" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2289" seq="2014-2289" published="2014-04-18" modified="2014-04-21" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">res/res_pjsip_exten_state.c in the PJSIP channel driver in Asterisk Open Source 12.x before 12.1.0 allows remote authenticated users to cause a denial of service (crash) via a SUBSCRIBE request without any Accept headers, which triggers an invalid pointer dereference.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://downloads.asterisk.org/pub/security/AST-2014-004.html" adv="1" patch="1">http://downloads.asterisk.org/pub/security/AST-2014-004.html</ref>
      <ref source="MISC" url="http://downloads.asterisk.org/pub/security/AST-2014-004-12.diff" patch="1">http://downloads.asterisk.org/pub/security/AST-2014-004-12.diff</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-March/130400.html">FEDORA-2014-3779</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-March/130426.html">FEDORA-2014-3762</ref>
      <ref source="CONFIRM" url="https://issues.asterisk.org/jira/browse/ASTERISK-23139">https://issues.asterisk.org/jira/browse/ASTERISK-23139</ref>
    </refs>
    <vuln_soft>
      <prod name="asterisk" vendor="digium">
        <vers num="12.0.0"/>
        <vers num="12.1.0" edition="rc1"/>
        <vers num="12.1.0" edition="rc2"/>
        <vers num="12.1.0" edition="rc3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2291" seq="2014-2291" published="2014-03-14" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Pulse Collaboration (Secure Meeting) user pages in Juniper Junos Pulse Secure Access Service (aka SSL VPN) with IVE OS before 7.1r18, 7.3 before 7.3r10, 7.4 before 7.4r8, and 8.0 before 8.0r1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91770">juniper-junos-cve20142291-xss(91770)</ref>
      <ref source="CONFIRM" url="https://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10617" adv="1">https://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10617</ref>
    </refs>
    <vuln_soft>
      <prod name="ive_os" vendor="juniper">
        <vers num="7.1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2292" seq="2014-2292" published="2014-03-14" modified="2014-03-17" severity="High" CVSS_version="2.0" CVSS_score="7.2" CVSS_base_score="7.2" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Unspecified vulnerability in the Linux Network Connect client in Juniper Junos Pulse Secure Access Service (aka SSL VPN) with IVE OS before 7.1r18, 7.3 before 7.3r10, 7.4 before 7.4r8, and 8.0 before 8.0r1 allows local users to gain privileges via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10616" adv="1">https://kb.juniper.net/InfoCenter/index?page=content&amp;id=JSA10616</ref>
    </refs>
    <vuln_soft>
      <prod name="ive_os" vendor="juniper">
        <vers num="7.1"/>
        <vers num="7.3"/>
        <vers num="7.4"/>
        <vers num="8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2293" seq="2014-2293" published="2018-03-26" modified="2018-04-24" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Zikula Application Framework before 1.3.7 build 11 allows remote attackers to conduct PHP object injection attacks and delete arbitrary files or execute arbitrary PHP code via crafted serialized data in the (1) authentication_method_ser or (2) authentication_info_ser parameter to index.php, or (3) zikulaMobileTheme parameter to index.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://karmainsecurity.com/KIS-2014-02" adv="1">http://karmainsecurity.com/KIS-2014-02</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91786" adv="1">zikula-cve20142293-code-exec(91786)</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91787" adv="1">zikula-securityutil-code-exec(91787)</ref>
      <ref source="MISC" url="https://secuniaresearch.flexerasoftware.com/secunia_research/2014-2/" adv="1">https://secuniaresearch.flexerasoftware.com/secunia_research/2014-2/</ref>
    </refs>
    <vuln_soft>
      <prod name="zikula_application_framework" vendor="zikula">
        <vers num="1.3.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2294" seq="2014-2294" published="2018-04-17" modified="2018-05-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Open Web Analytics (OWA) before 1.5.7 allows remote attackers to conduct PHP object injection attacks via a crafted serialized object in the owa_event parameter to queue.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://karmainsecurity.com/KIS-2014-03" adv="1">http://karmainsecurity.com/KIS-2014-03</ref>
      <ref source="CONFIRM" url="http://www.openwebanalytics.com/?p=388" adv="1" patch="1">http://www.openwebanalytics.com/?p=388</ref>
      <ref source="MISC" url="https://secuniaresearch.flexerasoftware.com/advisories/56999">https://secuniaresearch.flexerasoftware.com/advisories/56999</ref>
      <ref source="MISC" url="https://secuniaresearch.flexerasoftware.com/secunia_research/2014-3/" adv="1">https://secuniaresearch.flexerasoftware.com/secunia_research/2014-3/</ref>
      <ref source="BID" url="https://www.securityfocus.com/bid/66076" adv="1">66076</ref>
    </refs>
    <vuln_soft>
      <prod name="open_web_analytics" vendor="openwebanalytics">
        <vers num="1.0"/>
        <vers num="1.0.1"/>
        <vers num="1.0.2"/>
        <vers num="1.0.3"/>
        <vers num="1.0.4"/>
        <vers num="1.0.5"/>
        <vers num="1.0.6"/>
        <vers num="1.0.7"/>
        <vers num="1.0.8"/>
        <vers num="1.1.0" edition="rc1"/>
        <vers num="1.1.0" edition="rc2"/>
        <vers num="1.1.0" edition="rc3"/>
        <vers num="1.1.0" edition="rc4"/>
        <vers num="1.1.1"/>
        <vers num="1.2.0" edition="rc1"/>
        <vers num="1.2.0" edition="rc2"/>
        <vers num="1.2.0" edition="rc3"/>
        <vers num="1.2.1" edition="rc1"/>
        <vers num="1.2.2"/>
        <vers num="1.2.3"/>
        <vers num="1.2.4"/>
        <vers num="1.3.0" edition="rc1"/>
        <vers num="1.3.1"/>
        <vers num="1.4.0" edition="rc1"/>
        <vers num="1.4.0" edition="rc2"/>
        <vers num="1.4.0" edition="rc3"/>
        <vers num="1.4.0" edition="rc4"/>
        <vers num="1.4.1"/>
        <vers num="1.5.0" edition="rc1"/>
        <vers num="1.5.0" edition="rc2"/>
        <vers num="1.5.0" edition="rc3"/>
        <vers num="1.5.1"/>
        <vers num="1.5.2"/>
        <vers num="1.5.3"/>
        <vers num="1.5.4"/>
        <vers num="1.5.5"/>
        <vers num="1.5.6"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2296" seq="2014-2296" published="2018-07-20" modified="2018-09-19" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">XML external entity (XXE) vulnerability in java/org/jasig/cas/util/SamlUtils.java in Jasig CAS server before 3.4.12.1 and 3.5.x before 3.5.2.1, when Google Accounts Integration is enabled, allows remote unauthenticated users to bypass authentication via crafted XML data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://jasig.275507.n4.nabble.com/CAS-3-5-2-1-and-3-4-12-1-Security-Releases-td4662444.html" adv="1">[cas-dev] 20140401  CAS 3.5.2.1 and 3.4.12.1 Security Releases</ref>
      <ref source="MISC" url="https://vigilance.fr/vulnerability/Jasig-CAS-Server-bypassing-authentication-via-Google-Accounts-Integration-14512" adv="1">https://vigilance.fr/vulnerability/Jasig-CAS-Server-bypassing-authentication-via-Google-Accounts-Integration-14512</ref>
    </refs>
  </entry>
  <entry type="CVE" name="CVE-2014-2297" seq="2014-2297" published="2018-03-19" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the VideoWhisper Live Streaming Integration plugin 4.29.6 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) n parameter to ls/htmlchat.php or (2) bgcolor parameter to ls/index.php.  NOTE: vector 1 may overlap CVE-2014-1906.4.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531773/100/0/threaded">20140408 Re: CVE-2014-2297(WordPress-videowhisper-live-streaming-integration 4.29.6-Xss)</ref>
    </refs>
    <vuln_soft>
      <prod name="videowhisper_live_streaming_integration" vendor="videowhisper">
        <vers num="4.29.6" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2299" seq="2014-2299" published="2014-03-11" modified="2016-06-01" severity="High" CVSS_version="2.0" CVSS_score="9.3" CVSS_base_score="9.3" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Buffer overflow in the mpeg_read function in wiretap/mpeg.c in the MPEG parser in Wireshark 1.8.x before 1.8.13 and 1.10.x before 1.10.6 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a large record in MPEG data.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00046.html">openSUSE-SU-2014:0382</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-03/msg00047.html">openSUSE-SU-2014:0383</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/126337/Wireshark-1.8.12-1.10.5-wiretap-mpeg.c-Stack-Buffer-Overflow.html">http://packetstormsecurity.com/files/126337/Wireshark-1.8.12-1.10.5-wiretap-mpeg.c-Stack-Buffer-Overflow.html</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0341.html">RHSA-2014:0341</ref>
      <ref source="REDHAT" url="http://rhn.redhat.com/errata/RHSA-2014-0342.html">RHSA-2014:0342</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2871">DSA-2871</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/33069">33069</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66066">66066</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029907">1029907</ref>
      <ref source="CONFIRM" url="http://www.wireshark.org/security/wnpa-sec-2014-04.html" adv="1">http://www.wireshark.org/security/wnpa-sec-2014-04.html</ref>
      <ref source="CONFIRM" url="https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9843">https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=9843</ref>
      <ref source="CONFIRM" url="https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=f567435ac7140c96a5de56dbce3d5e7659af4d09" patch="1">https://code.wireshark.org/review/gitweb?p=wireshark.git;a=commit;h=f567435ac7140c96a5de56dbce3d5e7659af4d09</ref>
    </refs>
    <vuln_soft>
      <prod name="wireshark" vendor="wireshark">
        <vers num="1.8.0"/>
        <vers num="1.8.1"/>
        <vers num="1.8.2"/>
        <vers num="1.8.3"/>
        <vers num="1.8.4"/>
        <vers num="1.8.5"/>
        <vers num="1.8.6"/>
        <vers num="1.8.7"/>
        <vers num="1.8.8"/>
        <vers num="1.8.9"/>
        <vers num="1.8.10"/>
        <vers num="1.8.11"/>
        <vers num="1.8.12"/>
        <vers num="1.10.0"/>
        <vers num="1.10.1"/>
        <vers num="1.10.2"/>
        <vers num="1.10.3"/>
        <vers num="1.10.4"/>
        <vers num="1.10.5"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2301" seq="2014-2301" published="2014-05-12" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">OrbiTeam BSCW before 5.0.8 allows remote attackers to obtain sensitive metadata via the inf operations (op=inf) to an object in pub/bscw.cgi/.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.bscw.de/english/news.html" adv="1">http://www.bscw.de/english/news.html</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532055/100/0/threaded">20140508 [RT-SA-2014-003] Metadata Information Disclosure in OrbiTeam BSCW</ref>
      <ref source="MISC" url="https://www.redteam-pentesting.de/en/advisories/rt-sa-2014-003/-metadata-information-disclosure-in-orbiteam-bscw">https://www.redteam-pentesting.de/en/advisories/rt-sa-2014-003/-metadata-information-disclosure-in-orbiteam-bscw</ref>
    </refs>
    <vuln_soft>
      <prod name="bscw" vendor="bscw">
        <vers num="5.0.7" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2302" seq="2014-2302" published="2018-07-19" modified="2018-09-18" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">The installer script in webEdition CMS before 6.2.7-s1 and 6.3.x before 6.3.8-s1 allows remote attackers to conduct PHP Object Injection attacks by intercepting a request to update.webedition.org.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/126861/webEdition-CMS-2.8.0.0-Remote-Command-Execution.html" adv="1">http://packetstormsecurity.com/files/126861/webEdition-CMS-2.8.0.0-Remote-Command-Execution.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/May/147" adv="1">20140528 [RT-SA-2014-004] Remote Command Execution in webEdition CMS Installer Script</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532230/100/0/threaded" adv="1">20140528 [RT-SA-2014-004] Remote Command Execution in webEdition CMS Installer Script</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67692" adv="1">67692</ref>
      <ref source="MISC" url="https://www.redteam-pentesting.de/advisories/rt-sa-2014-004" adv="1">https://www.redteam-pentesting.de/advisories/rt-sa-2014-004</ref>
    </refs>
    <vuln_soft>
      <prod name="webedition_cms" vendor="webedition">
        <vers num="6.2.7.0" edition="s1"/>
        <vers num="6.3.3.0"/>
        <vers num="6.3.8" edition="s1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2303" seq="2014-2303" published="2014-06-13" modified="2018-10-09" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in the file browser component (we_fs.php) in webEdition CMS before 6.2.7-s1.2 and 6.3.x through 6.3.8 before -s1 allow remote attackers to execute arbitrary SQL commands via the (1) table or (2) order parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/126862/webEdition-CMS-6.3.8.0-svn6985-SQL-Injection.html">http://packetstormsecurity.com/files/126862/webEdition-CMS-6.3.8.0-svn6985-SQL-Injection.html</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/May/148">20140528 [RT-SA-2014-005] SQL Injection in webEdition CMS File Browser Installer Script</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/532231/100/0/threaded">20140528 [RT-SA-2014-005] SQL Injection in webEdition CMS File Browser Installer Script</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67689">67689</ref>
      <ref source="MISC" url="http://www.webedition.org/de/aktuelles/allgemein/Wichtiges-Sicherheitsupdate-fuer-CMS-webEdition-veroeffentlicht" adv="1">http://www.webedition.org/de/aktuelles/allgemein/Wichtiges-Sicherheitsupdate-fuer-CMS-webEdition-veroeffentlicht</ref>
      <ref source="MISC" url="https://www.redteam-pentesting.de/en/advisories/rt-sa-2014-005/-sql-injection-in-webedition-cms-file-browser">https://www.redteam-pentesting.de/en/advisories/rt-sa-2014-005/-sql-injection-in-webedition-cms-file-browser</ref>
    </refs>
    <vuln_soft>
      <prod name="webedition_cms" vendor="webedition">
        <vers num="6.2.7.0"/>
        <vers num="6.3.3.0"/>
        <vers num="6.3.8.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2309" seq="2014-2309" published="2014-03-11" modified="2015-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="6.1" CVSS_base_score="6.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="6.5" CVSS_vector="(AV:A/AC:L/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">The ip6_route_add function in net/ipv6/route.c in the Linux kernel through 3.13.6 does not properly count the addition of routes, which allows remote attackers to cause a denial of service (memory consumption) via a flood of ICMPv6 Router Advertisement packets.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local_network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://git.kernel.org/cgit/linux/kernel/git/davem/net.git/commit/?id=c88507fbad8055297c1d1e21e599f46960cbee39" patch="1">http://git.kernel.org/cgit/linux/kernel/git/davem/net.git/commit/?id=c88507fbad8055297c1d1e21e599f46960cbee39</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00010.html">SUSE-SU-2015:0481</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2015-03/msg00025.html">openSUSE-SU-2015:0566</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/08/1">[oss-security] 20140307 Re: CVE Request: Linux kernel: IPv6: crash due to router advertisement flooding</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66095">66095</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1029894">1029894</ref>
    </refs>
    <vuln_soft>
      <prod name="linux_kernel" vendor="linux">
        <vers num="3.0" edition="rc1"/>
        <vers num="3.0" edition="rc2"/>
        <vers num="3.0" edition="rc3"/>
        <vers num="3.0" edition="rc4"/>
        <vers num="3.0" edition="rc5"/>
        <vers num="3.0" edition="rc6"/>
        <vers num="3.0" edition="rc7"/>
        <vers num="3.0.1"/>
        <vers num="3.0.2"/>
        <vers num="3.0.3"/>
        <vers num="3.0.4"/>
        <vers num="3.0.5"/>
        <vers num="3.0.6"/>
        <vers num="3.0.7"/>
        <vers num="3.0.8"/>
        <vers num="3.0.9"/>
        <vers num="3.0.10"/>
        <vers num="3.0.11"/>
        <vers num="3.0.12"/>
        <vers num="3.0.13"/>
        <vers num="3.0.14"/>
        <vers num="3.0.15"/>
        <vers num="3.0.16"/>
        <vers num="3.0.17"/>
        <vers num="3.0.18"/>
        <vers num="3.0.19"/>
        <vers num="3.0.20"/>
        <vers num="3.0.21"/>
        <vers num="3.0.22"/>
        <vers num="3.0.23"/>
        <vers num="3.0.24"/>
        <vers num="3.0.25"/>
        <vers num="3.0.26"/>
        <vers num="3.0.27"/>
        <vers num="3.0.28"/>
        <vers num="3.0.29"/>
        <vers num="3.0.30"/>
        <vers num="3.0.31"/>
        <vers num="3.0.32"/>
        <vers num="3.0.33"/>
        <vers num="3.0.34"/>
        <vers num="3.0.35"/>
        <vers num="3.0.36"/>
        <vers num="3.0.37"/>
        <vers num="3.0.38"/>
        <vers num="3.0.39"/>
        <vers num="3.0.40"/>
        <vers num="3.0.41"/>
        <vers num="3.0.42"/>
        <vers num="3.0.43"/>
        <vers num="3.0.44"/>
        <vers num="3.0.45"/>
        <vers num="3.0.46"/>
        <vers num="3.0.47"/>
        <vers num="3.0.48"/>
        <vers num="3.0.49"/>
        <vers num="3.0.50"/>
        <vers num="3.0.51"/>
        <vers num="3.0.52"/>
        <vers num="3.0.53"/>
        <vers num="3.0.54"/>
        <vers num="3.0.55"/>
        <vers num="3.0.56"/>
        <vers num="3.0.57"/>
        <vers num="3.0.58"/>
        <vers num="3.0.59"/>
        <vers num="3.0.60"/>
        <vers num="3.0.61"/>
        <vers num="3.0.62"/>
        <vers num="3.0.63"/>
        <vers num="3.0.64"/>
        <vers num="3.0.65"/>
        <vers num="3.0.66"/>
        <vers num="3.0.67"/>
        <vers num="3.0.68"/>
        <vers num="3.1" edition="rc1"/>
        <vers num="3.1" edition="rc2"/>
        <vers num="3.1" edition="rc3"/>
        <vers num="3.1" edition="rc4"/>
        <vers num="3.1.1"/>
        <vers num="3.1.2"/>
        <vers num="3.1.3"/>
        <vers num="3.1.4"/>
        <vers num="3.1.5"/>
        <vers num="3.1.6"/>
        <vers num="3.1.7"/>
        <vers num="3.1.8"/>
        <vers num="3.1.9"/>
        <vers num="3.1.10"/>
        <vers num="3.2" edition="rc2"/>
        <vers num="3.2" edition="rc3"/>
        <vers num="3.2" edition="rc4"/>
        <vers num="3.2" edition="rc5"/>
        <vers num="3.2" edition="rc6"/>
        <vers num="3.2" edition="rc7"/>
        <vers num="3.2.1"/>
        <vers num="3.2.2"/>
        <vers num="3.2.3"/>
        <vers num="3.2.4"/>
        <vers num="3.2.5"/>
        <vers num="3.2.6"/>
        <vers num="3.2.7"/>
        <vers num="3.2.8"/>
        <vers num="3.2.9"/>
        <vers num="3.2.10"/>
        <vers num="3.2.11"/>
        <vers num="3.2.12"/>
        <vers num="3.2.13"/>
        <vers num="3.2.14"/>
        <vers num="3.2.15"/>
        <vers num="3.2.16"/>
        <vers num="3.2.17"/>
        <vers num="3.2.18"/>
        <vers num="3.2.19"/>
        <vers num="3.2.20"/>
        <vers num="3.2.21"/>
        <vers num="3.2.22"/>
        <vers num="3.2.23"/>
        <vers num="3.2.24"/>
        <vers num="3.2.25"/>
        <vers num="3.2.26"/>
        <vers num="3.2.27"/>
        <vers num="3.2.28"/>
        <vers num="3.2.29"/>
        <vers num="3.2.30"/>
        <vers num="3.3" edition="rc1"/>
        <vers num="3.3" edition="rc2"/>
        <vers num="3.3" edition="rc3"/>
        <vers num="3.3" edition="rc4"/>
        <vers num="3.3" edition="rc5"/>
        <vers num="3.3" edition="rc6"/>
        <vers num="3.3" edition="rc7"/>
        <vers num="3.3.1"/>
        <vers num="3.3.2"/>
        <vers num="3.3.3"/>
        <vers num="3.3.4"/>
        <vers num="3.3.5"/>
        <vers num="3.3.6"/>
        <vers num="3.3.7"/>
        <vers num="3.3.8"/>
        <vers num="3.4" edition="rc1"/>
        <vers num="3.4" edition="rc2"/>
        <vers num="3.4" edition="rc3"/>
        <vers num="3.4" edition="rc4"/>
        <vers num="3.4" edition="rc5"/>
        <vers num="3.4" edition="rc6"/>
        <vers num="3.4" edition="rc7"/>
        <vers num="3.4.1"/>
        <vers num="3.4.2"/>
        <vers num="3.4.3"/>
        <vers num="3.4.4"/>
        <vers num="3.4.5"/>
        <vers num="3.4.6"/>
        <vers num="3.4.7"/>
        <vers num="3.4.8"/>
        <vers num="3.4.9"/>
        <vers num="3.4.10"/>
        <vers num="3.4.11"/>
        <vers num="3.4.12"/>
        <vers num="3.4.13"/>
        <vers num="3.4.14"/>
        <vers num="3.4.15"/>
        <vers num="3.4.16"/>
        <vers num="3.4.17"/>
        <vers num="3.4.18"/>
        <vers num="3.4.19"/>
        <vers num="3.4.20"/>
        <vers num="3.4.21"/>
        <vers num="3.4.22"/>
        <vers num="3.4.23"/>
        <vers num="3.4.24"/>
        <vers num="3.4.25"/>
        <vers num="3.4.26"/>
        <vers num="3.4.27"/>
        <vers num="3.4.28"/>
        <vers num="3.4.29"/>
        <vers num="3.4.30"/>
        <vers num="3.4.31"/>
        <vers num="3.4.32"/>
        <vers num="3.4.33"/>
        <vers num="3.4.34"/>
        <vers num="3.4.35"/>
        <vers num="3.4.36"/>
        <vers num="3.4.37"/>
        <vers num="3.4.38"/>
        <vers num="3.4.39"/>
        <vers num="3.4.40"/>
        <vers num="3.4.41"/>
        <vers num="3.4.42"/>
        <vers num="3.4.43"/>
        <vers num="3.4.44"/>
        <vers num="3.4.45"/>
        <vers num="3.4.46"/>
        <vers num="3.4.47"/>
        <vers num="3.4.48"/>
        <vers num="3.4.49"/>
        <vers num="3.4.50"/>
        <vers num="3.4.51"/>
        <vers num="3.4.52"/>
        <vers num="3.4.53"/>
        <vers num="3.4.54"/>
        <vers num="3.4.55"/>
        <vers num="3.4.56"/>
        <vers num="3.4.57"/>
        <vers num="3.4.58"/>
        <vers num="3.4.59"/>
        <vers num="3.4.60"/>
        <vers num="3.4.61"/>
        <vers num="3.4.62"/>
        <vers num="3.4.63"/>
        <vers num="3.4.64"/>
        <vers num="3.4.65"/>
        <vers num="3.4.66"/>
        <vers num="3.4.67"/>
        <vers num="3.4.68"/>
        <vers num="3.4.69"/>
        <vers num="3.4.70"/>
        <vers num="3.4.71"/>
        <vers num="3.4.72"/>
        <vers num="3.4.73"/>
        <vers num="3.4.74"/>
        <vers num="3.4.75"/>
        <vers num="3.4.76"/>
        <vers num="3.4.77"/>
        <vers num="3.4.78"/>
        <vers num="3.4.79"/>
        <vers num="3.5.1"/>
        <vers num="3.5.2"/>
        <vers num="3.5.3"/>
        <vers num="3.5.4"/>
        <vers num="3.5.5"/>
        <vers num="3.5.6"/>
        <vers num="3.5.7"/>
        <vers num="3.6"/>
        <vers num="3.6.1"/>
        <vers num="3.6.2"/>
        <vers num="3.6.3"/>
        <vers num="3.6.4"/>
        <vers num="3.6.5"/>
        <vers num="3.6.6"/>
        <vers num="3.6.7"/>
        <vers num="3.6.8"/>
        <vers num="3.6.9"/>
        <vers num="3.6.10"/>
        <vers num="3.6.11"/>
        <vers num="3.7"/>
        <vers num="3.7.1"/>
        <vers num="3.7.2"/>
        <vers num="3.7.3"/>
        <vers num="3.7.4"/>
        <vers num="3.7.5"/>
        <vers num="3.7.6"/>
        <vers num="3.7.7"/>
        <vers num="3.7.8"/>
        <vers num="3.7.9"/>
        <vers num="3.7.10"/>
        <vers num="3.8.0"/>
        <vers num="3.8.1"/>
        <vers num="3.8.2"/>
        <vers num="3.8.3"/>
        <vers num="3.8.4"/>
        <vers num="3.8.5"/>
        <vers num="3.8.6"/>
        <vers num="3.8.7"/>
        <vers num="3.8.8"/>
        <vers num="3.8.9"/>
        <vers num="3.8.10"/>
        <vers num="3.8.11"/>
        <vers num="3.8.12"/>
        <vers num="3.8.13"/>
        <vers num="3.9" edition="rc1"/>
        <vers num="3.9" edition="rc2"/>
        <vers num="3.9" edition="rc3"/>
        <vers num="3.9" edition="rc4"/>
        <vers num="3.9" edition="rc5"/>
        <vers num="3.9" edition="rc6"/>
        <vers num="3.9" edition="rc7"/>
        <vers num="3.9.0"/>
        <vers num="3.9.1"/>
        <vers num="3.9.2"/>
        <vers num="3.9.3"/>
        <vers num="3.9.4"/>
        <vers num="3.9.5"/>
        <vers num="3.9.6"/>
        <vers num="3.9.7"/>
        <vers num="3.9.8"/>
        <vers num="3.9.9"/>
        <vers num="3.9.10"/>
        <vers num="3.9.11"/>
        <vers num="3.10"/>
        <vers num="3.10.1"/>
        <vers num="3.10.2"/>
        <vers num="3.10.3"/>
        <vers num="3.10.4"/>
        <vers num="3.10.5"/>
        <vers num="3.10.6"/>
        <vers num="3.10.7"/>
        <vers num="3.10.8"/>
        <vers num="3.10.9"/>
        <vers num="3.10.10"/>
        <vers num="3.10.11"/>
        <vers num="3.10.12"/>
        <vers num="3.10.13"/>
        <vers num="3.10.14"/>
        <vers num="3.10.15"/>
        <vers num="3.10.16"/>
        <vers num="3.10.17"/>
        <vers num="3.10.18"/>
        <vers num="3.10.19"/>
        <vers num="3.10.20"/>
        <vers num="3.10.21"/>
        <vers num="3.10.22"/>
        <vers num="3.10.23"/>
        <vers num="3.10.24"/>
        <vers num="3.10.25"/>
        <vers num="3.10.26"/>
        <vers num="3.10.27"/>
        <vers num="3.10.28"/>
        <vers num="3.10.29"/>
        <vers num="3.11"/>
        <vers num="3.11.1"/>
        <vers num="3.11.2"/>
        <vers num="3.11.3"/>
        <vers num="3.11.4"/>
        <vers num="3.11.5"/>
        <vers num="3.11.6"/>
        <vers num="3.11.7"/>
        <vers num="3.11.8"/>
        <vers num="3.11.9"/>
        <vers num="3.11.10"/>
        <vers num="3.12"/>
        <vers num="3.12.1"/>
        <vers num="3.12.2"/>
        <vers num="3.12.3"/>
        <vers num="3.12.4"/>
        <vers num="3.12.5"/>
        <vers num="3.12.6"/>
        <vers num="3.12.7"/>
        <vers num="3.12.8"/>
        <vers num="3.12.9"/>
        <vers num="3.12.10"/>
        <vers num="3.12.11"/>
        <vers num="3.12.12"/>
        <vers num="3.12.13"/>
        <vers num="3.13"/>
        <vers num="3.13.1"/>
        <vers num="3.13.2"/>
        <vers num="3.13.3"/>
        <vers num="3.13.4"/>
        <vers num="3.13.5"/>
        <vers num="3.13.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2310" seq="2014-2310" published="2014-04-17" modified="2014-04-18" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">The AgentX subagent in Net-SNMP before 5.4.4 allows remote attackers to cause a denial of service (hang) by sending a multi-object request with an Object ID (OID) containing more subids than previous requests, a different vulnerability than CVE-2012-6151.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/513">[oss-security] 20140306 CVE request: net-snmp agentx incorrect handling of multi-object requests DoS</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/527">[oss-security] 20140307 Re: CVE request: net-snmp agentx incorrect handling of multi-object requests DoS</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/net-snmp/code/ci/eb816330a1887798d844d2fd5dc6482002123cbd/">http://sourceforge.net/p/net-snmp/code/ci/eb816330a1887798d844d2fd5dc6482002123cbd/</ref>
      <ref source="CONFIRM" url="http://sourceforge.net/p/net-snmp/patches/1113/">http://sourceforge.net/p/net-snmp/patches/1113/</ref>
      <ref source="UBUNTU" url="http://ubuntu.com/usn/usn-2166-1">USN-2166-1</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=684388">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=684388</ref>
    </refs>
    <vuln_soft>
      <prod name="net-snmp" vendor="net-snmp">
        <vers num="5.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2311" seq="2014-2311" published="2014-03-11" modified="2014-03-12" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in modx.class.php in MODX Revolution 2.0.0 before 2.2.13 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://forums.modx.com/thread/89486/modx-revolution-2-x-sql-injection">http://forums.modx.com/thread/89486/modx-revolution-2-x-sql-injection</ref>
      <ref source="CONFIRM" url="http://modx.com/blog/2014/03/07/revolution-2.2.13/" adv="1">http://modx.com/blog/2014/03/07/revolution-2.2.13/</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/09/3">[oss-security] 20140308 Re: CVE request: SQL injection in MODX Revolution before 2.2.13</ref>
    </refs>
    <vuln_soft>
      <prod name="modx_revolution" vendor="modx">
        <vers num="2.0.0"/>
        <vers num="2.0.1"/>
        <vers num="2.0.2" edition="pl1"/>
        <vers num="2.0.3"/>
        <vers num="2.0.4"/>
        <vers num="2.0.5"/>
        <vers num="2.0.6"/>
        <vers num="2.0.7"/>
        <vers num="2.0.8"/>
        <vers num="2.1.0"/>
        <vers num="2.1.1"/>
        <vers num="2.1.2"/>
        <vers num="2.1.3"/>
        <vers num="2.1.4"/>
        <vers num="2.1.5"/>
        <vers num="2.2.0"/>
        <vers num="2.2.1"/>
        <vers num="2.2.2"/>
        <vers num="2.2.3"/>
        <vers num="2.2.4"/>
        <vers num="2.2.5"/>
        <vers num="2.2.6"/>
        <vers num="2.2.7"/>
        <vers num="2.2.8"/>
        <vers num="2.2.9"/>
        <vers num="2.2.10"/>
        <vers num="2.2.11"/>
        <vers num="2.2.12"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2312" seq="2014-2312" published="2018-03-26" modified="2019-06-17" severity="Medium" CVSS_version="2.0" CVSS_score="6.6" CVSS_base_score="6.6" CVSS_impact_subscore="9.2" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:C/A:C)">
    <desc>
      <descript source="cve">The main function in android_main.cpp in thermald allows local users to write to arbitrary files via a symlink attack on /tmp/thermald.pid.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/08/4" adv="1">[oss-security] 20140308 CVE Request: thermald</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/09/2" adv="1">[oss-security] 20140308 Re: CVE Request: thermald</ref>
    </refs>
    <vuln_soft>
      <prod name="thermald" vendor="debian">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2313" seq="2014-2313" published="2014-03-09" modified="2014-03-10" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Importers plugin in Atlassian JIRA before 6.0.5 allows remote attackers to create arbitrary files via unspecified vectors.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: https://confluence.atlassian.com/display/JIRA/JIRA+Security+Advisory+2014-02-26

"Issue 2: Path traversal in JIRA Importers plugin (Windows only)"</sol>
    </sols>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="https://confluence.atlassian.com/display/JIRA/JIRA+Security+Advisory+2014-02-26" adv="1">https://confluence.atlassian.com/display/JIRA/JIRA+Security+Advisory+2014-02-26</ref>
    </refs>
    <vuln_soft>
      <prod name="jira" vendor="atlassian">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3"/>
        <vers num="6.0.4" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2314" seq="2014-2314" published="2014-03-09" modified="2015-07-29" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in the Issue Collector plugin in Atlassian JIRA before 6.0.4 allows remote attackers to create arbitrary files via unspecified vectors.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: https://confluence.atlassian.com/display/JIRA/JIRA+Security+Advisory+2014-02-26

"Issue 1: Path traversal in JIRA Issue Collector plugin (Windows only)"</sol>
    </sols>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://blog.h3xstream.com/2014/02/jira-path-traversal-explained.html">http://blog.h3xstream.com/2014/02/jira-path-traversal-explained.html</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32725">32725</ref>
      <ref source="CONFIRM" url="https://confluence.atlassian.com/display/JIRA/JIRA+Security+Advisory+2014-02-26" adv="1">https://confluence.atlassian.com/display/JIRA/JIRA+Security+Advisory+2014-02-26</ref>
    </refs>
    <vuln_soft>
      <prod name="jira" vendor="atlassian">
        <vers num="6.0"/>
        <vers num="6.0.1"/>
        <vers num="6.0.2"/>
        <vers num="6.0.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2315" seq="2014-2315" published="2014-03-09" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Thank You Counter Button plugin 1.8.7 for WordPress allow remote attackers to inject arbitrary web script or HTML via the (1) thanks_caption, (2) thanks_caption_style, or (3) thanks_style parameter to wp-admin/options.php.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125397">http://packetstormsecurity.com/files/125397</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65805">65805</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91474">thanks-you-wordpress-xss(91474)</ref>
    </refs>
    <vuln_soft>
      <prod name="thank_you_counter_button" vendor="shinephp">
        <vers num="1.8.7" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2316" seq="2014-2316" published="2014-03-09" modified="2015-08-07" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in se_search_default in the Search Everything plugin before 7.0.3 for WordPress allows remote attackers to execute arbitrary SQL commands via the s parameter to index.php. NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://wordpress.org/plugins/search-everything/changelog/">http://wordpress.org/plugins/search-everything/changelog/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65765">65765</ref>
    </refs>
    <vuln_soft>
      <prod name="search_everything" vendor="zemanta">
        <vers num="7.0.2" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2317" seq="2014-2317" published="2014-03-09" modified="2014-03-10" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in ajax_udf.php in OpenDocMan before 1.2.7.2 allows remote attackers to execute arbitrary SQL commands via the table parameter.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://www.opendocman.com/opendocman-v1-2-7-2-released" adv="1" patch="1">http://www.opendocman.com/opendocman-v1-2-7-2-released</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65775">65775</ref>
    </refs>
    <vuln_soft>
      <prod name="opendocman" vendor="opendocman">
        <vers num="1.2.6.2" edition="-"/>
        <vers num="1.2.6.2" edition="a"/>
        <vers num="1.2.6.2" edition="b"/>
        <vers num="1.2.6.3" edition="-"/>
        <vers num="1.2.6.3" edition="a"/>
        <vers num="1.2.6.5"/>
        <vers num="1.2.6.6"/>
        <vers num="1.2.6.7" edition="-"/>
        <vers num="1.2.6.7" edition="beta"/>
        <vers num="1.2.6.8"/>
        <vers num="1.2.7"/>
        <vers num="1.2.7.1" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2318" seq="2014-2318" published="2014-03-11" modified="2017-08-28" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in ATCOM Netvolution 3 allows remote attackers to execute arbitrary SQL commands via the m parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125507">http://packetstormsecurity.com/files/125507</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/65942">65942</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91543">netvolution-m-sql-injection(91543)</ref>
    </refs>
    <vuln_soft>
      <prod name="netvolution" vendor="atcom">
        <vers num="3.0"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2319" seq="2014-2319" published="2014-03-14" modified="2014-03-14" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">The Encrypt Files feature in ConeXware PowerArchiver before 14.02.05 uses legacy ZIP encryption even if the AES 256-bit selection is chosen, which makes it easier for context-dependent attackers to obtain sensitive information via a known-plaintext attack.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://int21.de/cve/CVE-2014-2319-powerarchiver.html">http://int21.de/cve/CVE-2014-2319-powerarchiver.html</ref>
      <ref source="CONFIRM" url="http://www.powerarchiver.com/2014/03/12/powerarchiver-2013-14-02-05-released/" adv="1">http://www.powerarchiver.com/2014/03/12/powerarchiver-2013-14-02-05-released/</ref>
    </refs>
    <vuln_soft>
      <prod name="powerarchiver" vendor="powerarchiver">
        <vers num="14.00"/>
        <vers num="14.01"/>
        <vers num="14.02"/>
        <vers num="14.02.03" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2321" seq="2014-2321" published="2014-03-11" modified="2014-03-11" severity="High" CVSS_version="2.0" CVSS_score="10.0" CVSS_base_score="10.0" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">web_shell_cmd.gch on ZTE F460 and F660 cable modems allows remote attackers to obtain administrative access via sendcmd requests, as demonstrated by using "set TelnetCfg" commands to enable a TELNET service with specified credentials.</descript>
    </desc>
    <sols>
      <sol source="nvd">Per: http://www.kb.cert.org/vuls/id/600724

" It has been reported that the web_shell_cmd.gch script is sometimes accessible from the WAN interface making exploitation of this backdoor from the Internet possible in certain cases. "</sol>
    </sols>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CERT-VN" url="http://www.kb.cert.org/vuls/id/600724">VU#600724</ref>
      <ref source="MISC" url="http://www.myxzy.com/post-411.html">http://www.myxzy.com/post-411.html</ref>
      <ref source="MISC" url="https://community.rapid7.com/community/infosec/blog/2014/03/03/disclosure-r7-2013-18-zte-f460-and-zte-f660-webshellcmdgch-backdoor">https://community.rapid7.com/community/infosec/blog/2014/03/03/disclosure-r7-2013-18-zte-f460-and-zte-f660-webshellcmdgch-backdoor</ref>
    </refs>
    <vuln_soft>
      <prod name="f460" vendor="zte">
        <vers num="-"/>
      </prod>
      <prod name="f660" vendor="zte">
        <vers num="-"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2322" seq="2014-2322" published="2014-05-02" modified="2014-05-05" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">lib/string_utf_support.rb in the Arabic Prawn 0.0.1 gem for Ruby allows remote attackers to execute arbitrary commands via shell metacharacters in the (1) downloaded_file or (2) url variable.</descript>
      <descript source="nvd">Per: https://cwe.mitre.org/data/definitions/77.html

"CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/10/8">[oss-security] 20140310 Remote Command Injection in Arabic Prawn 0.0.1 Ruby Gem</ref>
      <ref source="MLIST" url="http://www.openwall.com/lists/oss-security/2014/03/12/6">[oss-security] 20140312 Re: Remote Command Injection in Arabic Prawn 0.0.1 Ruby Gem</ref>
      <ref source="MISC" url="http://www.vapid.dhs.org/advisories/arabic-ruby-gem.html">http://www.vapid.dhs.org/advisories/arabic-ruby-gem.html</ref>
    </refs>
    <vuln_soft>
      <prod name="arabic_prawn" vendor="dynamixsolutions">
        <vers num="0.0.1" edition=":~~~ruby~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2323" seq="2014-2323" published="2014-03-14" modified="2016-08-22" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in mod_mysql_vhost.c in lighttpd before 1.4.35 allows remote attackers to execute arbitrary SQL commands via the host name, related to request_check_hostname.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.lighttpd.net/lighttpd/security/lighttpd_sa_2014_01.txt" adv="1">http://download.lighttpd.net/lighttpd/security/lighttpd_sa_2014_01.txt</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00023.html">openSUSE-SU-2014:0449</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00002.html">SUSE-SU-2014:0474</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00006.html">openSUSE-SU-2014:0496</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141576815022399&amp;w=2">HPSBGN03191</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/561">[oss-security] 20140312 lighttpd 1.4.34 SQL injection and path traversal CVE request</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/564">[oss-security] 20140312 Re: lighttpd 1.4.34 SQL injection and path traversal CVE request</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2877">DSA-2877</ref>
      <ref source="CONFIRM" url="http://www.lighttpd.net/2014/3/12/1.4.35/" adv="1" patch="1">http://www.lighttpd.net/2014/3/12/1.4.35/</ref>
    </refs>
    <vuln_soft>
      <prod name="lighttpd" vendor="lighttpd">
        <vers num="1.3.16"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19"/>
        <vers num="1.4.20"/>
        <vers num="1.4.21"/>
        <vers num="1.4.22"/>
        <vers num="1.4.23"/>
        <vers num="1.4.24"/>
        <vers num="1.4.25"/>
        <vers num="1.4.26"/>
        <vers num="1.4.27"/>
        <vers num="1.4.28"/>
        <vers num="1.4.29"/>
        <vers num="1.4.30"/>
        <vers num="1.4.31"/>
        <vers num="1.4.32"/>
        <vers num="1.4.33"/>
        <vers num="1.4.34" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2324" seq="2014-2324" published="2014-03-14" modified="2016-08-22" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Multiple directory traversal vulnerabilities in (1) mod_evhost and (2) mod_simple_vhost in lighttpd before 1.4.35 allow remote attackers to read arbitrary files via a .. (dot dot) in the host name, related to request_check_hostname.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://download.lighttpd.net/lighttpd/security/lighttpd_sa_2014_01.txt" adv="1">http://download.lighttpd.net/lighttpd/security/lighttpd_sa_2014_01.txt</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-03/msg00023.html">openSUSE-SU-2014:0449</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00002.html">SUSE-SU-2014:0474</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00006.html">openSUSE-SU-2014:0496</ref>
      <ref source="HP" url="http://marc.info/?l=bugtraq&amp;m=141576815022399&amp;w=2">HPSBGN03191</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/561">[oss-security] 20140312 lighttpd 1.4.34 SQL injection and path traversal CVE request</ref>
      <ref source="MLIST" url="http://seclists.org/oss-sec/2014/q1/564">[oss-security] 20140312 Re: lighttpd 1.4.34 SQL injection and path traversal CVE request</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2877">DSA-2877</ref>
      <ref source="CONFIRM" url="http://www.lighttpd.net/2014/3/12/1.4.35/" adv="1" patch="1">http://www.lighttpd.net/2014/3/12/1.4.35/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66157">66157</ref>
    </refs>
    <vuln_soft>
      <prod name="lighttpd" vendor="lighttpd">
        <vers num="1.3.16"/>
        <vers num="1.4.3"/>
        <vers num="1.4.4"/>
        <vers num="1.4.5"/>
        <vers num="1.4.6"/>
        <vers num="1.4.7"/>
        <vers num="1.4.8"/>
        <vers num="1.4.9"/>
        <vers num="1.4.10"/>
        <vers num="1.4.11"/>
        <vers num="1.4.12"/>
        <vers num="1.4.13"/>
        <vers num="1.4.14"/>
        <vers num="1.4.15"/>
        <vers num="1.4.16"/>
        <vers num="1.4.17"/>
        <vers num="1.4.18"/>
        <vers num="1.4.19"/>
        <vers num="1.4.20"/>
        <vers num="1.4.21"/>
        <vers num="1.4.22"/>
        <vers num="1.4.23"/>
        <vers num="1.4.24"/>
        <vers num="1.4.25"/>
        <vers num="1.4.26"/>
        <vers num="1.4.27"/>
        <vers num="1.4.28"/>
        <vers num="1.4.29"/>
        <vers num="1.4.30"/>
        <vers num="1.4.31"/>
        <vers num="1.4.32"/>
        <vers num="1.4.33"/>
        <vers num="1.4.34" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2325" seq="2014-2325" published="2014-03-14" modified="2014-03-25" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Proxmox Mail Gateway before 3.1-5829 allow remote attackers to inject arbitrary web script or HTML via the (1) state parameter to objects/who/index.htm or (2) User email address to quarantine/spam/manage.htm.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://proxmox.com/news/archive/view/listid-1-proxmox-newsletter/mailid-48-proxmox-newsletter-march-2014-proxmox-ve-3-2-released/tmpl-component" adv="1" patch="1">http://proxmox.com/news/archive/view/listid-1-proxmox-newsletter/mailid-48-proxmox-newsletter-march-2014-proxmox-ve-3-2-released/tmpl-component</ref>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/110">20140312 Multiplus XSS in Proxmox Mail Gateway 3.1 (CVE-2014-2325)</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66169">66169</ref>
    </refs>
    <vuln_soft>
      <prod name="mail_gateway" vendor="proxmox">
        <vers num="3.0"/>
        <vers num="3.1"/>
        <vers num="3.1-5670"/>
        <vers num="3.1-5673"/>
        <vers num="3.1-5741" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2326" seq="2014-2326" published="2014-03-27" modified="2018-10-30" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in cdef.php in Cacti 0.8.7g, 0.8.8b, and earlier allows remote attackers to inject arbitrary web  script or HTML via unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.cacti.net/view.php?id=2431">http://bugs.cacti.net/view.php?id=2431</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-April/131821.html" adv="1">FEDORA-2014-4928</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-April/131842.html" adv="1">FEDORA-2014-4892</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00034.html" adv="1">openSUSE-SU-2015:0479</ref>
      <ref source="MISC" url="http://packetstormsecurity.com/files/125849/Deutsche-Telekom-CERT-Advisory-DTC-A-20140324-001.html" adv="1">http://packetstormsecurity.com/files/125849/Deutsche-Telekom-CERT-Advisory-DTC-A-20140324-001.html</ref>
      <ref source="CONFIRM" url="http://svn.cacti.net/viewvc?view=rev&amp;revision=7443" patch="1">http://svn.cacti.net/viewvc?view=rev&amp;revision=7443</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2970" adv="1">DSA-2970</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531588" adv="1">20140324 Deutsche Telekom CERT Advisory [DTC-A-20140324-001] vulnerabilities in cacti</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66390" adv="1">66390</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=742768" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=742768</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201509-03">GLSA-201509-03</ref>
    </refs>
    <vuln_soft>
      <prod name="cacti" vendor="cacti">
        <vers num="0.8.7g"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2327" seq="2014-2327" published="2014-04-23" modified="2018-12-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in Cacti 0.8.7g, 0.8.8b, and earlier allows remote attackers to hijack the authentication of users for unspecified commands, as demonstrated by requests that (1) modify binary files, (2) modify configurations, or (3) add arbitrary users.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="JVN" url="http://jvn.jp/en/jp/JVN55076671/index.html" adv="1">JVN#55076671</ref>
      <ref source="JVNDB" url="http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002239.html" adv="1">JVNDB-2014-002239</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00034.html" adv="1">openSUSE-SU-2015:0479</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2970" adv="1">DSA-2970</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531588" adv="1">20140324 Deutsche Telekom CERT Advisory [DTC-A-20140324-001] vulnerabilities in cacti</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66392" adv="1">66392</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=742768" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=742768</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201509-03" adv="1">GLSA-201509-03</ref>
    </refs>
    <vuln_soft>
      <prod name="cacti" vendor="cacti">
        <vers num="0.8.7"/>
        <vers num="0.8.7a"/>
        <vers num="0.8.7b"/>
        <vers num="0.8.7c"/>
        <vers num="0.8.7d"/>
        <vers num="0.8.7e"/>
        <vers num="0.8.7f"/>
        <vers num="0.8.7g"/>
        <vers num="0.8.8"/>
        <vers num="0.8.8a"/>
        <vers num="0.8.8b"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
        <vers num="8.0"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2328" seq="2014-2328" published="2014-04-23" modified="2018-12-13" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">lib/graph_export.php in Cacti 0.8.7g, 0.8.8b, and earlier allows remote authenticated users to execute arbitrary commands via shell metacharacters in unspecified vectors.</descript>
      <descript source="nvd">Per: https://cwe.mitre.org/data/definitions/77.html

"CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')"</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://bugs.cacti.net/view.php?id=2433" adv="1">http://bugs.cacti.net/view.php?id=2433</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-April/131821.html" adv="1">FEDORA-2014-4928</ref>
      <ref source="FEDORA" url="http://lists.fedoraproject.org/pipermail/package-announce/2014-April/131842.html" adv="1">FEDORA-2014-4892</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2015-03/msg00034.html" adv="1">openSUSE-SU-2015:0479</ref>
      <ref source="CONFIRM" url="http://svn.cacti.net/viewvc?view=rev&amp;revision=7442" adv="1" patch="1">http://svn.cacti.net/viewvc?view=rev&amp;revision=7442</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2970" adv="1">DSA-2970</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531588" adv="1">20140324 Deutsche Telekom CERT Advisory [DTC-A-20140324-001] vulnerabilities in cacti</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66387" adv="1">66387</ref>
      <ref source="CONFIRM" url="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=742768" adv="1">https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=742768</ref>
      <ref source="GENTOO" url="https://security.gentoo.org/glsa/201509-03" adv="1">GLSA-201509-03</ref>
    </refs>
    <vuln_soft>
      <prod name="cacti" vendor="cacti">
        <vers num="0.8.7"/>
        <vers num="0.8.7a"/>
        <vers num="0.8.7b"/>
        <vers num="0.8.7c"/>
        <vers num="0.8.7d"/>
        <vers num="0.8.7e"/>
        <vers num="0.8.7f"/>
        <vers num="0.8.7g"/>
        <vers num="0.8.8"/>
        <vers num="0.8.8a"/>
        <vers num="0.8.8b"/>
      </prod>
      <prod name="debian_linux" vendor="debian">
        <vers num="7.0"/>
      </prod>
      <prod name="fedora" vendor="fedoraproject">
        <vers num="19"/>
        <vers num="20"/>
      </prod>
      <prod name="opensuse" vendor="opensuse">
        <vers num="13.1"/>
        <vers num="13.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2329" seq="2014-2329" published="2015-08-31" modified="2015-09-01" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in Check_MK before 1.2.2p3 and 1.2.3x before 1.2.3i5 allow remote authenticated users to inject arbitrary web script or HTML via the (1) agent string for a check_mk agent, a (2) crafted request to a monitored host, which is not properly handled by the logwatch module, or other unspecified vectors.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531594">20140324 Deutsche Telekom CERT Advisory [DTC-A-20140324-002] vulnerabilities in check_mk</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531656">20140328 Deutsche Telekom CERT Advisory [DTC-A-20140324-002] update140328</ref>
    </refs>
    <vuln_soft>
      <prod name="check_mk" vendor="check_mk_project">
        <vers num="1.2.2" prev="1"/>
        <vers num="1.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2330" seq="2014-2330" published="2015-08-31" modified="2015-09-01" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple cross-site request forgery (CSRF) vulnerabilities in the Multisite GUI in Check_MK before 1.2.5i2 allow remote attackers to hijack the authentication of users for requests that (1) upload arbitrary snapshots, (2) delete arbitrary files, or possibly have other unspecified impact via unknown vectors.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://mathias-kettner.de/check_mk_werks.php?werk_id=0766" adv="1">http://mathias-kettner.de/check_mk_werks.php?werk_id=0766</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531594">20140324 Deutsche Telekom CERT Advisory [DTC-A-20140324-002] vulnerabilities in check_mk</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66389">66389</ref>
    </refs>
    <vuln_soft>
      <prod name="check_mk" vendor="check_mk_project">
        <vers num="1.2.2" prev="1"/>
        <vers num="1.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2331" seq="2014-2331" published="2015-08-31" modified="2015-09-01" severity="High" CVSS_version="2.0" CVSS_score="8.5" CVSS_base_score="8.5" CVSS_impact_subscore="10.0" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:C/I:C/A:C)">
    <desc>
      <descript source="cve">Check_MK 1.2.2p2, 1.2.2p3, and 1.2.3i5 allows remote authenticated users to execute arbitrary Python code via a crafted rules.mk file in a snapshot.  NOTE: this can be exploited by remote attackers by leveraging CVE-2014-2330.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531594">20140324 Deutsche Telekom CERT Advisory [DTC-A-20140324-002] vulnerabilities in check_mk</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531656">20140328 Deutsche Telekom CERT Advisory [DTC-A-20140324-002] update140328</ref>
    </refs>
    <vuln_soft>
      <prod name="check_mk" vendor="check_mk_project">
        <vers num="1.2.2" prev="1"/>
        <vers num="1.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2332" seq="2014-2332" published="2015-08-31" modified="2015-09-01" severity="Medium" CVSS_version="2.0" CVSS_score="5.5" CVSS_base_score="5.5" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:N/I:P/A:P)">
    <desc>
      <descript source="cve">Check_MK before 1.2.2p3 and 1.2.3x before 1.2.3i5 allows remote authenticated users to delete arbitrary files via a request to an unspecified link, related to "Insecure Direct Object References." NOTE: this can be exploited by remote attackers by leveraging CVE-2014-2330.</descript>
    </desc>
    <loss_types>
      <avail/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531594">20140324 Deutsche Telekom CERT Advisory [DTC-A-20140324-002] vulnerabilities in check_mk</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531656">20140328 Deutsche Telekom CERT Advisory [DTC-A-20140324-002] update140328</ref>
    </refs>
    <vuln_soft>
      <prod name="check_mk" vendor="check_mk_project">
        <vers num="1.2.2" prev="1"/>
        <vers num="1.2.3" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2333" seq="2014-2333" published="2014-04-11" modified="2017-08-28" severity="Low" CVSS_version="2.0" CVSS_score="2.6" CVSS_base_score="2.6" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="4.9" CVSS_vector="(AV:N/AC:H/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Cross-site scripting (XSS) vulnerability in the Lazyest Gallery plugin before 1.1.21 for WordPress allows remote attackers to inject arbitrary web script or HTML via an EXIF tag.  NOTE: some of these details are obtained from third party information.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://wordpress.org/plugins/lazyest-gallery/changelog" adv="1">http://wordpress.org/plugins/lazyest-gallery/changelog</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66756">66756</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92598">lazyest-wordpress-xss(92598)</ref>
    </refs>
    <vuln_soft>
      <prod name="lazyest-gallery" vendor="marcel_brinkkemper">
        <vers num="1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.1.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.2.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.3.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.3.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.3.3" edition=":~~~wordpress~~"/>
        <vers num="1.1.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.5" edition=":~~~wordpress~~"/>
        <vers num="1.1.6" edition=":~~~wordpress~~"/>
        <vers num="1.1.7" edition=":~~~wordpress~~"/>
        <vers num="1.1.7.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.8" edition=":~~~wordpress~~"/>
        <vers num="1.1.8.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.9" edition=":~~~wordpress~~"/>
        <vers num="1.1.9.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.10" edition=":~~~wordpress~~"/>
        <vers num="1.1.10.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.11" edition=":~~~wordpress~~"/>
        <vers num="1.1.12" edition=":~~~wordpress~~"/>
        <vers num="1.1.13" edition=":~~~wordpress~~"/>
        <vers num="1.1.14" edition=":~~~wordpress~~"/>
        <vers num="1.1.15" edition=":~~~wordpress~~"/>
        <vers num="1.1.16" edition=":~~~wordpress~~"/>
        <vers num="1.1.17.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.17.2" edition=":~~~wordpress~~"/>
        <vers num="1.1.17.4" edition=":~~~wordpress~~"/>
        <vers num="1.1.18" edition=":~~~wordpress~~"/>
        <vers num="1.1.19" edition=":~~~wordpress~~"/>
        <vers num="1.1.19.1" edition=":~~~wordpress~~"/>
        <vers num="1.1.20" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2334" seq="2014-2334" published="2014-10-31" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Web User Interface in Fortinet FortiAnalyzer before 5.0.7 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2014-2336.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-14-033/" adv="1">http://www.fortiguard.com/advisory/FG-IR-14-033/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70887">70887</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/98477">fortimanageranalyzer-cve20142334-xss(98477)</ref>
    </refs>
    <vuln_soft>
      <prod name="fortianalyzer_firmware" vendor="fortinet">
        <vers num="5.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2335" seq="2014-2335" published="2014-10-31" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Web User Interface in Fortinet FortiManager before 5.0.7 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2014-2336.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-14-033/" adv="1">http://www.fortiguard.com/advisory/FG-IR-14-033/</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/98478">fortimanageranalyzer-cve20142335-xss(98478)</ref>
    </refs>
    <vuln_soft>
      <prod name="fortianalyzer_firmware" vendor="fortinet">
        <vers num="5.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2336" seq="2014-2336" published="2014-10-31" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="4.3" CVSS_base_score="4.3" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:P/A:N)">
    <desc>
      <descript source="cve">Multiple cross-site scripting (XSS) vulnerabilities in the Web User Interface in Fortinet FortiManager before 5.0.7 and FortiAnalyzer before 5.0.7 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, a different vulnerability than CVE-2014-2334 and CVE-2014-2335.</descript>
    </desc>
    <loss_types>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://www.fortiguard.com/advisory/FG-IR-14-033/" adv="1">http://www.fortiguard.com/advisory/FG-IR-14-033/</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/70889">70889</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/98479">fortimanageranalyzer-cve20142336-xss(98479)</ref>
    </refs>
    <vuln_soft>
      <prod name="fortimanager" vendor="fortinet">
        <vers num="5.0.6" prev="1"/>
      </prod>
      <prod name="fortianalyzer_firmware" vendor="fortinet">
        <vers num="5.0.6" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2338" seq="2014-2338" published="2014-04-16" modified="2016-11-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:N)">
    <desc>
      <descript source="cve">IKEv2 in strongSwan 4.0.7 before 5.1.3 allows remote attackers to bypass authentication by rekeying an IKE_SA during (1) initiation or (2) re-authentication, which triggers the IKE_SA state to be set to established.</descript>
    </desc>
    <loss_types>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-security-announce/2014-04/msg00010.html">SUSE-SU-2014:0529</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00064.html">openSUSE-SU-2014:0697</ref>
      <ref source="SUSE" url="http://lists.opensuse.org/opensuse-updates/2014-05/msg00066.html">openSUSE-SU-2014:0700</ref>
      <ref source="DEBIAN" url="http://www.debian.org/security/2014/dsa-2903">DSA-2903</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66815">66815</ref>
      <ref source="CONFIRM" url="http://www.strongswan.org/blog/2014/04/14/strongswan-authentication-bypass-vulnerability-%28cve-2014-2338%29.html" adv="1">http://www.strongswan.org/blog/2014/04/14/strongswan-authentication-bypass-vulnerability-%28cve-2014-2338%29.html</ref>
    </refs>
    <vuln_soft>
      <prod name="strongswan" vendor="strongswan">
        <vers num="4.0.7"/>
        <vers num="4.1.0"/>
        <vers num="4.1.1"/>
        <vers num="4.1.2"/>
        <vers num="4.1.3"/>
        <vers num="4.1.4"/>
        <vers num="4.1.5"/>
        <vers num="4.1.6"/>
        <vers num="4.1.7"/>
        <vers num="4.1.8"/>
        <vers num="4.1.9"/>
        <vers num="4.1.10"/>
        <vers num="4.1.11"/>
        <vers num="4.2.0"/>
        <vers num="4.2.1"/>
        <vers num="4.2.2"/>
        <vers num="4.2.3"/>
        <vers num="4.2.4"/>
        <vers num="4.2.5"/>
        <vers num="4.2.6"/>
        <vers num="4.2.7"/>
        <vers num="4.2.8"/>
        <vers num="4.2.9"/>
        <vers num="4.2.10"/>
        <vers num="4.2.11"/>
        <vers num="4.2.12"/>
        <vers num="4.2.13"/>
        <vers num="4.2.14"/>
        <vers num="4.2.15"/>
        <vers num="4.2.16"/>
        <vers num="4.3.0"/>
        <vers num="4.3.1"/>
        <vers num="4.3.2"/>
        <vers num="4.3.3"/>
        <vers num="4.3.4"/>
        <vers num="4.3.5"/>
        <vers num="4.3.6"/>
        <vers num="4.3.7"/>
        <vers num="4.4.0"/>
        <vers num="4.4.1"/>
        <vers num="4.5.0"/>
        <vers num="4.5.1"/>
        <vers num="4.5.2"/>
        <vers num="4.5.3"/>
        <vers num="4.6.0"/>
        <vers num="4.6.1"/>
        <vers num="4.6.2"/>
        <vers num="4.6.3"/>
        <vers num="4.6.4"/>
        <vers num="5.0.0"/>
        <vers num="5.0.1"/>
        <vers num="5.0.2"/>
        <vers num="5.0.3"/>
        <vers num="5.0.4"/>
        <vers num="5.1.0"/>
        <vers num="5.1.1"/>
        <vers num="5.1.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2339" seq="2014-2339" published="2014-03-19" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.5" CVSS_base_score="6.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.0" CVSS_vector="(AV:N/AC:L/Au:S/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Multiple SQL injection vulnerabilities in bbs/ajax.autosave.php in GNUboard 5.x and possibly earlier allow remote authenticated users to execute arbitrary SQL commands via the (1) subject or (2) content parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="FULLDISC" url="http://seclists.org/fulldisclosure/2014/Mar/299">20140317 [CVE-2014-2339] GNUboard SQL Injection Vulnerability</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66228">66228</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/91814">gnuboard-cve20142339-sql-injection(91814)</ref>
    </refs>
    <vuln_soft>
      <prod name="gnuboard" vendor="sir">
        <vers num="4.31.3"/>
        <vers num="4.31.4"/>
        <vers num="4.33.2"/>
        <vers num="4.34.20"/>
        <vers num="4.34.21"/>
        <vers num="5.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2340" seq="2014-2340" published="2014-04-03" modified="2018-10-09" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Cross-site request forgery (CSRF) vulnerability in the XCloner plugin before 3.1.1 for WordPress allows remote attackers to hijack the authentication of administrators for requests that create website backups via a request to wp-admin/plugins.php.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://wordpress.org/plugins/xcloner-backup-and-restore/changelog/">http://wordpress.org/plugins/xcloner-backup-and-restore/changelog/</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32701">32701</ref>
      <ref source="BUGTRAQ" url="http://www.securityfocus.com/archive/1/531712/100/0/threaded">20140402 &amp;ETH;&amp;iexcl;ross-Site Request Forgery (CSRF) in XCloner Wordpress Plugin</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66280">66280</ref>
      <ref source="MISC" url="https://www.htbridge.com/advisory/HTB23206">https://www.htbridge.com/advisory/HTB23206</ref>
    </refs>
    <vuln_soft>
      <prod name="xcloner" vendor="xcloner">
        <vers num="2.1" edition=":~~~wordpress~~"/>
        <vers num="2.1.2" edition=":~~~wordpress~~"/>
        <vers num="2.2.1" edition=":~~~wordpress~~"/>
        <vers num="3.0" edition=":~~~wordpress~~"/>
        <vers num="3.0.1" edition=":~~~wordpress~~"/>
        <vers num="3.0.2" edition=":~~~wordpress~~"/>
        <vers num="3.0.3" edition=":~~~wordpress~~"/>
        <vers num="3.0.4" edition=":~~~wordpress~~"/>
        <vers num="3.0.5" edition=":~~~wordpress~~"/>
        <vers num="3.0.6" edition=":~~~wordpress~~"/>
        <vers num="3.0.7" edition=":~~~wordpress~~"/>
        <vers num="3.0.8" edition=":~~~wordpress~~"/>
        <vers num="3.1.0" prev="1" edition=":~~~wordpress~~"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2341" seq="2014-2341" published="2014-04-22" modified="2017-08-28" severity="Medium" CVSS_version="2.0" CVSS_score="6.8" CVSS_base_score="6.8" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Session fixation vulnerability in CubeCart before 5.2.9 allows remote attackers to hijack web sessions via the PHPSESSID parameter.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="CONFIRM" url="http://forums.cubecart.com/topic/48427-cubecart-529-relased/">http://forums.cubecart.com/topic/48427-cubecart-529-relased/</ref>
      <ref source="EXPLOIT-DB" url="http://www.exploit-db.com/exploits/32830">32830</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/66805">66805</ref>
      <ref source="SECTRACK" url="http://www.securitytracker.com/id/1030086">1030086</ref>
      <ref source="XF" url="https://exchange.xforce.ibmcloud.com/vulnerabilities/92526">cubecart-cve20142341-session-hijacking(92526)</ref>
    </refs>
    <vuln_soft>
      <prod name="cubecart" vendor="cubecart">
        <vers num="5.2.0"/>
        <vers num="5.2.1"/>
        <vers num="5.2.2"/>
        <vers num="5.2.3"/>
        <vers num="5.2.4"/>
        <vers num="5.2.5"/>
        <vers num="5.2.6"/>
        <vers num="5.2.7"/>
        <vers num="5.2.8" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2342" seq="2014-2342" published="2014-05-30" modified="2014-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="5.0" CVSS_base_score="5.0" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Triangle MicroWorks SCADA Data Gateway before 3.00.0635 allows remote attackers to cause a denial of service (excessive data processing) via a crafted DNP3 packet.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-149-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-149-01</ref>
      <ref source="MISC" url="http://www.trianglemicroworks.com/products/scada-data-gateway/what%27s-new">http://www.trianglemicroworks.com/products/scada-data-gateway/what%27s-new</ref>
    </refs>
    <vuln_soft>
      <prod name="scada_data_gateway" vendor="trianglemicroworks">
        <vers num="2.50"/>
        <vers num="2.50.0309"/>
        <vers num="2.51"/>
        <vers num="2.53"/>
        <vers num="2.54.0515"/>
        <vers num="2.54.0516"/>
        <vers num="2.54.0517"/>
        <vers num="2.54.0518"/>
        <vers num="2.54.0528"/>
        <vers num="2.54.0529"/>
        <vers num="2.54.0536"/>
        <vers num="2.54.0540"/>
        <vers num="2.54.0544"/>
        <vers num="2.54.0545"/>
        <vers num="2.54.0552"/>
        <vers num="2.54.0553"/>
        <vers num="2.54.0558"/>
        <vers num="2.54.0561"/>
        <vers num="2.54.0562"/>
        <vers num="2.54.0564"/>
        <vers num="2.54.0565"/>
        <vers num="2.54.0566"/>
        <vers num="2.54.0567"/>
        <vers num="2.54.0569"/>
        <vers num="2.54.0570"/>
        <vers num="2.54.0571"/>
        <vers num="2.54.0572"/>
        <vers num="2.54.0573"/>
        <vers num="2.54.0574"/>
        <vers num="2.54.0575"/>
        <vers num="2.54.0576"/>
        <vers num="2.54.0577"/>
        <vers num="2.54.0578"/>
        <vers num="2.54.0579"/>
        <vers num="2.54.0580"/>
        <vers num="2.54.0581"/>
        <vers num="2.54.0582"/>
        <vers num="2.54.0583"/>
        <vers num="2.54.0584"/>
        <vers num="2.54.0586"/>
        <vers num="2.54.0587"/>
        <vers num="2.54.0588"/>
        <vers num="2.54.0589"/>
        <vers num="2.54.0590"/>
        <vers num="2.54.0591"/>
        <vers num="2.54.0592"/>
        <vers num="2.54.0594"/>
        <vers num="2.54.0595"/>
        <vers num="2.54.0596"/>
        <vers num="2.54.0597"/>
        <vers num="2.54.0598"/>
        <vers num="2.54.0599"/>
        <vers num="3.00"/>
        <vers num="3.00.0612"/>
        <vers num="3.00.0615"/>
        <vers num="3.00.0616"/>
        <vers num="3.00.0630"/>
        <vers num="3.00.0633" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2343" seq="2014-2343" published="2014-05-30" modified="2014-06-04" severity="Low" CVSS_version="2.0" CVSS_score="2.1" CVSS_base_score="2.1" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:N/I:N/A:P)">
    <desc>
      <descript source="cve">Triangle MicroWorks SCADA Data Gateway before 3.00.0635 allows physically proximate attackers to cause a denial of service (excessive data processing) via a crafted DNP request over a serial line.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-149-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-149-01</ref>
      <ref source="MISC" url="http://www.trianglemicroworks.com/products/scada-data-gateway/what%27s-new">http://www.trianglemicroworks.com/products/scada-data-gateway/what%27s-new</ref>
    </refs>
    <vuln_soft>
      <prod name="scada_data_gateway" vendor="trianglemicroworks">
        <vers num="2.50"/>
        <vers num="2.50.0309"/>
        <vers num="2.51"/>
        <vers num="2.53"/>
        <vers num="2.54.0515"/>
        <vers num="2.54.0516"/>
        <vers num="2.54.0517"/>
        <vers num="2.54.0518"/>
        <vers num="2.54.0528"/>
        <vers num="2.54.0529"/>
        <vers num="2.54.0536"/>
        <vers num="2.54.0540"/>
        <vers num="2.54.0544"/>
        <vers num="2.54.0545"/>
        <vers num="2.54.0552"/>
        <vers num="2.54.0553"/>
        <vers num="2.54.0558"/>
        <vers num="2.54.0561"/>
        <vers num="2.54.0562"/>
        <vers num="2.54.0564"/>
        <vers num="2.54.0565"/>
        <vers num="2.54.0566"/>
        <vers num="2.54.0567"/>
        <vers num="2.54.0569"/>
        <vers num="2.54.0570"/>
        <vers num="2.54.0571"/>
        <vers num="2.54.0572"/>
        <vers num="2.54.0573"/>
        <vers num="2.54.0574"/>
        <vers num="2.54.0575"/>
        <vers num="2.54.0576"/>
        <vers num="2.54.0577"/>
        <vers num="2.54.0578"/>
        <vers num="2.54.0579"/>
        <vers num="2.54.0580"/>
        <vers num="2.54.0581"/>
        <vers num="2.54.0582"/>
        <vers num="2.54.0583"/>
        <vers num="2.54.0584"/>
        <vers num="2.54.0586"/>
        <vers num="2.54.0587"/>
        <vers num="2.54.0588"/>
        <vers num="2.54.0589"/>
        <vers num="2.54.0590"/>
        <vers num="2.54.0591"/>
        <vers num="2.54.0592"/>
        <vers num="2.54.0594"/>
        <vers num="2.54.0595"/>
        <vers num="2.54.0596"/>
        <vers num="2.54.0597"/>
        <vers num="2.54.0598"/>
        <vers num="2.54.0599"/>
        <vers num="3.00"/>
        <vers num="3.00.0612"/>
        <vers num="3.00.0615"/>
        <vers num="3.00.0616"/>
        <vers num="3.00.0630"/>
        <vers num="3.00.0633" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2344" seq="2014-2344" published="2017-05-11" modified="2017-05-11" reject="1">
    <desc>
      <descript source="cve">** REJECT **  DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: The CNA or individual who requested this candidate did not associate it with any vulnerability during 2014. Notes: none.</descript>
    </desc>
    <refs/>
  </entry>
  <entry type="CVE" name="CVE-2014-2345" seq="2014-2345" published="2014-06-05" modified="2014-06-05" severity="High" CVSS_version="2.0" CVSS_score="7.1" CVSS_base_score="7.1" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="8.6" CVSS_vector="(AV:N/AC:M/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">COPA-DATA zenon DNP3 NG driver (DNP3 master) 7.10 and 7.11 through 7.11 SP0 build 10238 and zenon DNP3 Process Gateway (DNP3 outstation) 7.11 SP0 build 10238 and earlier allow remote attackers to cause a denial of service (infinite loop and process crash) by sending a crafted DNP3 packet over TCP.</descript>
    </desc>
    <impacts>
      <impact source="nvd">Per: http://ics-cert.us-cert.gov/advisories/ICSA-14-154-01

"AFFECTED PRODUCTS

The following COPA-DATA products are affected:

    zenon DNP3 NG driver (DNP3 master), Versions 7.10 SP0 up to and including 7.11 SP0 build 10238
    zenon DNP3 Process Gateway (DNP3 outstation), Versions 7.11 SP0 build 10238 and prior."</impact>
    </impacts>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-154-01" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-154-01</ref>
      <ref source="CONFIRM" url="http://www.copadata.com/no_cache/en/support/knowledge-base-faq.html?tx_hrfaq_pi1%5Bknowledgebase%5D=813&amp;tx_hrfaq_pi1%5Baction%5D=show&amp;tx_hrfaq_pi1%5Bcontroller%5D=knowledgebase">http://www.copadata.com/no_cache/en/support/knowledge-base-faq.html?tx_hrfaq_pi1%5Bknowledgebase%5D=813&amp;tx_hrfaq_pi1%5Baction%5D=show&amp;tx_hrfaq_pi1%5Bcontroller%5D=knowledgebase</ref>
      <ref source="CONFIRM" url="http://www.copadata.com/no_cache/en/support/knowledge-base-faq.html?tx_hrfaq_pi1%5Bknowledgebase%5D=814&amp;tx_hrfaq_pi1%5Baction%5D=show&amp;tx_hrfaq_pi1%5Bcontroller%5D=knowledgebase">http://www.copadata.com/no_cache/en/support/knowledge-base-faq.html?tx_hrfaq_pi1%5Bknowledgebase%5D=814&amp;tx_hrfaq_pi1%5Baction%5D=show&amp;tx_hrfaq_pi1%5Bcontroller%5D=knowledgebase</ref>
    </refs>
    <vuln_soft>
      <prod name="zenon_dnp3_ng_driver" vendor="copadata">
        <vers num="7.10"/>
        <vers num="7.11" edition="-"/>
        <vers num="7.11" edition="sp0_build_10238"/>
      </prod>
      <prod name="zenon_dnp3_process_gateway" vendor="copadata">
        <vers num="7.11" edition="sp0_build_10238"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2346" seq="2014-2346" published="2014-06-05" modified="2014-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="4.0" CVSS_base_score="4.0" CVSS_impact_subscore="6.9" CVSS_exploit_subscore="1.9" CVSS_vector="(AV:L/AC:H/Au:N/C:N/I:N/A:C)">
    <desc>
      <descript source="cve">COPA-DATA zenon DNP3 NG driver (DNP3 master) 7.10 and 7.11 through 7.11 SP0 build 10238 and zenon DNP3 Process Gateway (DNP3 outstation) 7.11 SP0 build 10238 and earlier allow physically proximate attackers to cause a denial of service (infinite loop and process crash) via crafted input over a serial line.</descript>
    </desc>
    <loss_types>
      <avail/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-154-01" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-154-01</ref>
      <ref source="CONFIRM" url="http://www.copadata.com/no_cache/en/support/knowledge-base-faq.html?tx_hrfaq_pi1%5Bknowledgebase%5D=813&amp;tx_hrfaq_pi1%5Baction%5D=show&amp;tx_hrfaq_pi1%5Bcontroller%5D=knowledgebase">http://www.copadata.com/no_cache/en/support/knowledge-base-faq.html?tx_hrfaq_pi1%5Bknowledgebase%5D=813&amp;tx_hrfaq_pi1%5Baction%5D=show&amp;tx_hrfaq_pi1%5Bcontroller%5D=knowledgebase</ref>
      <ref source="CONFIRM" url="http://www.copadata.com/no_cache/en/support/knowledge-base-faq.html?tx_hrfaq_pi1%5Bknowledgebase%5D=814&amp;tx_hrfaq_pi1%5Baction%5D=show&amp;tx_hrfaq_pi1%5Bcontroller%5D=knowledgebase">http://www.copadata.com/no_cache/en/support/knowledge-base-faq.html?tx_hrfaq_pi1%5Bknowledgebase%5D=814&amp;tx_hrfaq_pi1%5Baction%5D=show&amp;tx_hrfaq_pi1%5Bcontroller%5D=knowledgebase</ref>
    </refs>
    <vuln_soft>
      <prod name="zenon_dnp3_ng_driver" vendor="copadata">
        <vers num="7.10"/>
        <vers num="7.11" edition="-"/>
        <vers num="7.11" edition="sp0_build_10238"/>
      </prod>
      <prod name="zenon_dnp3_process_gateway" vendor="copadata">
        <vers num="7.11" edition="sp0_build_10238"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2347" seq="2014-2347" published="2014-05-06" modified="2014-05-06" severity="Low" CVSS_version="2.0" CVSS_score="3.5" CVSS_base_score="3.5" CVSS_impact_subscore="2.9" CVSS_exploit_subscore="6.8" CVSS_vector="(AV:N/AC:M/Au:S/C:P/I:N/A:N)">
    <desc>
      <descript source="cve">Amtelco miSecureMessages (aka MSM) 6.2 does not properly manage sessions, which allows remote authenticated users to obtain sensitive information via a modified message request.</descript>
    </desc>
    <loss_types>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-121-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-121-01</ref>
      <ref source="MISC" url="https://service.amtelco.com/INFINITY/MSM/MSM6.2SecurityBriefing.pdf">https://service.amtelco.com/INFINITY/MSM/MSM6.2SecurityBriefing.pdf</ref>
    </refs>
    <vuln_soft>
      <prod name="misecuremessages" vendor="amtelco">
        <vers num="6.2"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2349" seq="2014-2349" published="2014-05-22" modified="2014-05-23" severity="Medium" CVSS_version="2.0" CVSS_score="4.6" CVSS_base_score="4.6" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="3.9" CVSS_vector="(AV:L/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Emerson DeltaV 10.3.1, 11.3, 11.3.1, and 12.3 allows local users to modify or read configuration files by leveraging engineering-level privileges.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
      <sec_prot other="1"/>
    </loss_types>
    <range>
      <local/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-133-02" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-133-02</ref>
    </refs>
    <vuln_soft>
      <prod name="deltav" vendor="emerson">
        <vers num="10.3.1"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
        <vers num="12.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2350" seq="2014-2350" published="2014-05-22" modified="2014-05-23" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">Emerson DeltaV 10.3.1, 11.3, 11.3.1, and 12.3 uses hardcoded credentials for diagnostic services, which allows remote attackers to bypass intended access restrictions via a TCP session, as demonstrated by a session that uses the telnet program.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-133-02" adv="1">http://ics-cert.us-cert.gov/advisories/ICSA-14-133-02</ref>
    </refs>
    <vuln_soft>
      <prod name="deltav" vendor="emerson">
        <vers num="10.3.1"/>
        <vers num="11.3"/>
        <vers num="11.3.1"/>
        <vers num="12.3"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2351" seq="2014-2351" published="2014-05-20" modified="2015-10-08" severity="High" CVSS_version="2.0" CVSS_score="7.5" CVSS_base_score="7.5" CVSS_impact_subscore="6.4" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:P/A:P)">
    <desc>
      <descript source="cve">SQL injection vulnerability in the LiveData service in CSWorks before 2.5.5233.0 allows remote attackers to execute arbitrary SQL commands via vectors related to pathnames contained in web API requests.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
      <int/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-135-01">http://ics-cert.us-cert.gov/advisories/ICSA-14-135-01</ref>
      <ref source="CONFIRM" url="http://www.controlsystemworks.com/blogengine/post/2014/05/08/Important-CSWorks-security-release-2552330" adv="1">http://www.controlsystemworks.com/blogengine/post/2014/05/08/Important-CSWorks-security-release-2552330</ref>
      <ref source="BID" url="http://www.securityfocus.com/bid/67427">67427</ref>
    </refs>
    <vuln_soft>
      <prod name="csworks" vendor="controlsystemworks">
        <vers num="1.0.601.0"/>
        <vers num="1.0.612.0"/>
        <vers num="1.0.623.0"/>
        <vers num="1.0.720.0"/>
        <vers num="1.0.801.0"/>
        <vers num="1.0.813.0"/>
        <vers num="1.0.901.0"/>
        <vers num="1.0.3540.0"/>
        <vers num="1.0.3560.0"/>
        <vers num="1.0.3580.0"/>
        <vers num="1.1.3600.0"/>
        <vers num="1.1.3674.0"/>
        <vers num="1.1.3700.0"/>
        <vers num="1.2.3730.0"/>
        <vers num="1.2.3800.0"/>
        <vers num="1.4.3820.0"/>
        <vers num="1.4.3830.0"/>
        <vers num="1.4.3850.0"/>
        <vers num="1.4.3860.0"/>
        <vers num="1.4.3880.0"/>
        <vers num="1.4.3900.0"/>
        <vers num="1.4.4000.0"/>
        <vers num="1.7.4050.0"/>
        <vers num="1.7.5000.0"/>
        <vers num="2.0.4115.0"/>
        <vers num="2.0.4115.1"/>
        <vers num="2.1.4386.0"/>
        <vers num="2.1.4560.0"/>
        <vers num="2.5.4770.0"/>
        <vers num="2.5.4770.1"/>
        <vers num="2.5.4912.0"/>
        <vers num="2.5.5050.0" prev="1"/>
      </prod>
    </vuln_soft>
  </entry>
  <entry type="CVE" name="CVE-2014-2352" seq="2014-2352" published="2014-05-30" modified="2014-06-05" severity="Medium" CVSS_version="2.0" CVSS_score="6.4" CVSS_base_score="6.4" CVSS_impact_subscore="4.9" CVSS_exploit_subscore="10.0" CVSS_vector="(AV:N/AC:L/Au:N/C:P/I:N/A:P)">
    <desc>
      <descript source="cve">Directory traversal vulnerability in Cogent DataHub before 7.3.5 allows remote attackers to read arbitrary files of unspecified types, or cause a web-server denial of service, via a crafted pathname.</descript>
    </desc>
    <loss_types>
      <avail/>
      <conf/>
    </loss_types>
    <range>
      <network/>
    </range>
    <refs>
      <ref source="MISC" url="http://ics-cert.us-cert.gov/advisories/ICSA-14-149-02">http://ics-cert.us-cert.gov/advisories/ICSA-14-149-02</ref>
    </refs>
    <vuln_soft>
      <prod name="co